dsh-guardwall
在安装前体检本地、npm 与 GitHub 插件源码,运行时拦截命中配置阈值的高风险工具调用,审计输出中的密钥模式,并写入 HMAC 链式本地审计日志。
Vets local, npm, and GitHub plugin source before installation, blocks configured high-risk tool calls at runtime, audits output secret patterns, and writes HMAC-chained local audit logs.
怎么安装
dsh plugin add github:iiiweiii/dsh-guardwall 简介
dsh-guardwall DeepSeek Harness 的安全插件:**安装前体检 + 运行时护栏**,装前把关、装后看门、全程留痕。 **安装前体检**:权限清单 · 静态风险扫描 · A–D 信任评分 · 安装门禁(D 级拒绝) **运行时拦截**:危险工具调用直接拦截(破坏性命令、凭据、SSRF、反向 shell) **输出审计**:密钥/内网 IP/数据库串泄露检测 **篡改检测审计**:HMAC 链式哈希 + 尾部 checkpoint,内容修改与日志截断可检测 **热加载**:自定义规则与阈值改完秒级生效,不用重启 **零第三方运行时依赖**:仅使用 Node 内置模块,减少依赖供应链攻击面 安装 bash dsh plugin --profile web add dsh-guardwall 验证挂载: bash dsh --profile web --dump-config | grep -A2 'id: guardwall' npm 尚未发布时可用 GitHub 通道:dsh plugin --profile web add "github:iiiweiii/dsh-guardwall#main" 第一层 · 安装前体检 **"装这个插件 = 给了它什么权限?"** —— 装之前先回答: bash npx guardwall check <spec> # 体检…
推荐参考
信息
- 协议
- MIT
- 语言
- JavaScript
- GitHub 星标
- 1
- 月下载
- –
- 最近更新
- 2026-08-23
- 创建于
- 2026-08-21
基础安全检查
- 检查结果
- curated 收录但无 npm 包/安装命令
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
- 主题标签
- audit, deepseek-harness, dsh-plugin, guardrail, secret-detection, security, ssrf
同类推荐
dsh-auth-gateway
xbzbing/dsh-auth-gateway
为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。
dsh-auth
hxy91819/dsh-auth
通过 Caddy forward_auth 为 DeepSeek Harness Web 提供管理员登录,含 Argon2id 口令、可撤销会话、中英界面和侧栏原生退出。
dsh-auto-review
PerryLink/dsh-auto-review
审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
dsh-yolo-mode
SeverusZh/dsh-yolo-mode
沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。