dsh-guardwall
在安装前体检本地、npm 与 GitHub 插件源码,运行时拦截命中配置阈值的高风险工具调用,审计输出中的密钥模式,并写入 HMAC 链式本地审计日志。
Vets local, npm, and GitHub plugin source before installation, blocks configured high-risk tool calls at runtime, audits output secret patterns, and writes HMAC-chained local audit logs.
怎么安装
dsh plugin add github:iiiweiii/dsh-guardwall 简介
dsh-guardwall DeepSeek Harness 的安全插件:**安装前体检 + 运行时护栏**,装前把关、装后看门、全程留痕。 **安装前体检**:权限清单 · 静态风险扫描 · A–D 信任评分 · 安装门禁(D 级拒绝) **运行时拦截**:危险工具调用直接拦截(破坏性命令、凭据、SSRF、反向 shell) **输出审计**:密钥/内网 IP/数据库串泄露检测 **篡改检测审计**:HMAC 链式哈希 + 尾部 checkpoint,内容修改与日志截断可检测 **热加载**:自定义规则与阈值改完秒级生效,不用重启 **零第三方运行时依赖**:仅使用 Node 内置模块,减少依赖供应链攻击面 安装 bash dsh plugin --profile web add dsh-guardwall 验证挂载: bash dsh --profile web --dump-config | grep -A2 'id: guardwall' npm 尚未发布时可用 GitHub 通道:dsh plugin --profile web add "github:iiiweiii/dsh-guardwall#main" 第一层 · 安装前体检 **"装这个插件 = 给了它什么权限?"** —— 装之前先回答: bash npx guardwall check <spec> # 体检…
推荐参考
信息
- 协议
- MIT
- 语言
- JavaScript
- GitHub 星标
- 2
- 月下载
- –
- 最近更新
- 2026-08-23
- 创建于
- 2026-08-21
基础安全检查
- 检查结果
- curated 收录但无 npm 包/安装命令
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
- 主题标签
- audit, deepseek-harness, dsh-plugin, guardrail, secret-detection, security, ssrf
同类推荐
dsh-auto-mode
NanmiCoder/dsh-auto-mode
在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
sofagent
KongFangXun/sofagent/tree/main/engine/dsh-plugins/cordis-plugin-sofagent-audit
面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、84 工具 MCP server;dsh plugin add 即装。
dsh-vault
Ox0400/dsh-vault
Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。