ZhijiangTang/dsh-safeguard
ZhijiangTang★ 0JavaScriptLast synced: 2026-08-15
DSH plugin: block dangerous shell commands and secret leakage before execution (tools/pre-execute veto)
README excerpt
dsh-safeguard 面向 DeepSeek Harness(DSH)的危险命令 + 密钥泄漏拦截插件。挂载到 tools/pre-execute waterfall,在工具解析前短路拒绝,被拦截的副作用不会发生。 简介 - 危险命令拦截 :对 bash 工具的命令做正则匹配,命中即 deny 。 - 密钥泄漏拦截 :对所有工具的 arguments 做 JSON.stringify 后扫描常见密钥模式,命中即 deny 。 - 可配置 :危险/密钥检测开关、额外正则、精确豁免名单。 - 两个辅助工具 : guard list (列出当前规则)与 guard check (纯检查不拦截,供调试/自检)。 重要:本插件是 基于正则的启发式拦截 ,不验签、不识别密钥真伪、不做沙箱隔离。它无法替代密钥扫描器、签名校验或操作系统级沙箱,只能拦截明显的高风险动作。 安装 本地开发安装: 默认规则表 危险命令( enableDanger ) 规则名 匹配内容 rm -rf rm -rf / rm -fr 且目标是 / 、 、 ./ 、 ../ 、 . , 、 $HOME git push --force git push --force / --force-with-lease / -f git reset --hard git reset --hard git clean -fd git clean 带 -fd / -df 等同时含 f、d 的标志 chmod -R 777 chmod -R 777 mkfs mkfs / mkfs.ext4 等 dd 写盘 dd if=... of=/dev/... 重定向到块设备 /dev/sd[a-z] curl\ sh 管道执行 curl ... \ sh 、 wget ... \ bash 等 SQL DROP 以 DROP TABLE/DATABASE/INDEX/... 开头 SQL DELETE 以 DELETE FROM 开头 SQL TRUNCATE 以 TRUNCATE [TABLE] ... 开头 密钥泄漏( enableSecrets ) 规则名 匹配模式 AWS Access Key (AKIA) AKIA[0-9A-Z]{16} sk- API Key sk-[A-Za-z0-9]{20,} GitHub PAT (ghp ) ghp [A-Za-z0-9]{30,} GitHub Fine-grained PAT (github pat ) github pat [A-Za-z0-9 ]{10,} PEM 私钥 BEGIN (RSA\ OPENSSH\ EC\ PGP) PRIVATE KEY Slack Token (xox-) xox[baprs]-... eyJ 开头的长 JWT 不拦截 (…
View full README on GitHub →