DeepSeek Harness 插件

kouyichi/dsh-plugins#dsh-guard

Star 数 ★ 2 下载量(近 30 天) 244 分类 工具与能力 收录于 2026-08-21 npm dsh-plugins-guard

dsh 安全治理:规则化工具拦截、完整工具调用审计轨迹与治理报告。

安装

# npm 包(预构建)

dsh plugin --profile web add dsh-plugins-guard

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:kouyichi/dsh-plugins#path:/dsh-guard

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

生态空白:整个 security & governance 分类都是 0-3★ 萌芽。本插件把两个头部 agent 的安全模式移植到 dsh:

  • Codex「sandbox × approval」 → 声明式拒绝规则层(tools.guard() 官方 seam,单调拒绝、无规则即无操作)
  • Claude Code PreToolUse hook 审计(security-guidance)→ 全量工具调用审计 + 治理报告

工具

工具 功能
guard_rules 规则管理:add {tool, pattern, reason} / remove / list / toggle。tool 支持通配(bash*)
guard_report 治理报告:工具分布、错误率、被拒统计、危险命令命中
guard_status 插件状态
guard_export 审计导出 markdown
guard_clear 清空审计

存储:~/.dsh/guard/rules.json + ~/.dsh/guard/audit.jsonl

示例

guard_rules action=add tool=bash pattern="rm -rf /" reason="禁止删除根目录"
guard_rules action=add tool=web_search reason="本项目禁用联网搜索"
guard_report period_days=7

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →

社区评论

评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。