cdxiaodong/dsh-guardian

cdxiaodong★ 0TypeScript最后同步: 2026-08-14

在 GitHub 打开

README 摘要

dsh-guardian Agent 安全护栏 · 基于 Cordis 时空可组合元内核的 DeepSeek Harness 插件。 在 Agent 每次工具调用前做安全审查,命中危险即拦截或要求人工确认。 🎯 解决什么问题 LLM Agent(Claude Code / DeepSeek Harness)能自主执行 shell、读写文件、发网络请求。一旦被 提示注入 、 工具投毒 或 模型误判 带偏,可能在你不知情时 rm -rf 、读取 .ssh/id rsa 、把密钥外泄到远程。本插件是一道 运行时安全网 : 🛡️ 五大检测引擎 引擎 检测内容 借鉴来源 CMD/INJ 危险命令 rm -rf、dd、mkfs、fork炸弹、反弹shell、管道执行、提权 Sigma 规则、PayloadsAllTheThings CRED 凭据保护 读 .ssh/.aws/.env/kubeconfig、/etc/shadow mcp-safeguard CRED 系列 SECRET 密钥泄露 AWS/GitHub/OpenAI/Anthropic/Slack/Stripe 等 25+ 种密钥正则 + Shannon 熵过滤降误报 gitleaks、trufflehog SSRF 网络目标 云 metadata(169.254.169.254)、内网网段、file://、gopher:// mcp-safeguard SS 系列 PI/TP 提示注入+工具投毒 ignore previous instructions、DAN越狱、零宽字符、HTML注释藏指令、瞒用户指令 Rebuff、LLM Guard、Vigil 外加: - 路径沙箱 ( guardian/path ):realpath 解析 + 白名单根目录 + 编码变体解码 + 空字节截断检测——比纯正则可靠 - 风险评分引擎 ( risk.ts ):多信号并集概率式加权成 0 1 分,按阈值分级处置(deny/block/warn/allow) 🚦 三级处置 级别 行为 例子 deny 直接拒绝 反弹shell、mkfs、读 /etc/shadow、明文密钥 block 需人工确认(走 guardian/approve ) rm -rf 、读 .ssh、curl 上传文件 log 仅记录审计 路径穿越、读取 shell history 📦 安装 🚀 用法 🔧 对应论文机制 Cordis / 时空可组合概念 本插件体现 响应式协效应(provide/inject) provide=['guardian'] 对外提供服务;依赖 cordis 事件系统 可逆效应(Revertible Effects) ctx.effect(() = () = stream.end()) 注册撤销函数,卸载自动关文件流、…

在 GitHub 查看完整 README →
Agentsagentdshdsh-pluginllm-securitysecurity

分类