← 返回列表

dsh-safeguard

DeepSeek Harness 工具与能力 低风险

DSH插件:在执行前阻止危险shell命令和密钥泄露(tools/pre-execute否决权)。

DSH plugin: block dangerous shell commands and secret leakage before execution (tools/pre-execute veto)

怎么安装

DeepSeek Harness dsh plugin add dsh-safeguard

简介

dsh-safeguard 面向 DeepSeek Harness(DSH)的危险命令 + 密钥泄漏拦截插件。挂载到 tools/pre-execute waterfall,在工具解析前短路拒绝,被拦截的副作用不会发生。 简介 **危险命令拦截**:对 bash 工具的命令做正则匹配,命中即 deny。 **密钥泄漏拦截**:对所有工具的 arguments 做 JSON.stringify 后扫描常见密钥模式,命中即 deny。 **可配置**:危险/密钥检测开关、额外正则、精确豁免名单。 **两个辅助工具**:guard_list(列出当前规则)与 guard_check(纯检查不拦截,供调试/自检)。 重要:本插件是**基于正则的启发式拦截**,不验签、不识别密钥真伪、不做沙箱隔离。它无法替代密钥扫描器、签名校验或操作系统级沙箱,只能拦截明显的高风险动作。 安装 sh dsh plugin --profile <profile> add dsh-safeguard 本地开发安装: sh dsh plugin --profile <profile> add file:./plugins/dsh-safeguard 默认规则表 危险命令(enableDanger) | 规则名 | 匹配内容 | |---|---| | rm -rf | rm -rf / rm -fr 且目标是 /…

推荐参考

38 工具本身 · 参考星标、下载量、最近更新、安全检查和文档情况
– 用户关注 · 参考最近的查看、安装命令复制和外链访问
38 推荐程度
0访问
0独立访客
0复制安装命令
0下载点击
0外链跳转

信息

协议
MIT
语言
JavaScript
GitHub 星标
0
月下载
646
最近更新
2026-08-16
创建于
2026-08-15

链接

GitHub ↗ npm ↗ 报告问题 ↗

基础安全检查

检查结果
无
收录来源
curated:0xsline/awesome-deepseek-harness
主题标签
deepseek-harness, dsh-plugin

同类推荐

MCP 服务器
推荐93

fastmcp

punkpeye/fastmcp

用于构建MCP服务器的TypeScript框架。

☆ 3.3K ↓ 2.0M 工具与能力 ↗
MCP 服务器
推荐91

mobile-mcp

mobile-next/mobile-mcp

用于移动自动化与抓取的模型上下文协议服务器(iOS、Android、模拟器、仿真器和真实设备)

☆ 6.8K ↓ 102.4K 工具与能力 ↗
MCP 服务器
推荐88

davinci-resolve-mcp

samuelgursky/davinci-resolve-mcp

用于DaVinci Resolve Studio的MCP服务器集成

☆ 3.1K ↓ 72.0K 工具与能力 ↗
MCP 服务器
推荐83

ssh-mcp

tufantunc/ssh-mcp

通过Model Context Protocol暴露Linux服务器SSH控制的MCP服务器。

☆ 762 ↓ 42.0K 工具与能力 ↗