ihuajiu/dsh-code-security
ihuajiu★ 2Python最后同步: 2026-08-16
OpenAI Codex Security for DSH, zero-setup — 13 audit skills + 5 scan tools in a session preset, plus an auto-audit gate for new plugins, running on your local model with no API keys.
README 摘要
dsh-code-security(安全审计插件) English 中文 产品展示名: dsh-code-security ;技术标识:宿主插件 @dsh.so/dsh-security-gate 、 agent preset dsh-security 、工具 dsh security 。仓库目录名沿用 openai-code-security (历史来源)。 把 OpenAI codex-security(Apache-2.0)封装成 DeepSeek Harness(DSH) 安全审计插件项目 ,包含两个组件。项目非 OpenAI 官方产品, 与 OpenAI Codex Security 无任何关联( Codex / Codex Security 为 OpenAI 商标, 本项目已改用中性命名)。 - 安全门禁 (宿主插件,进程级):新插件安装时 自动审计 —— 监控预设与插件安装面, 发现新插件即用宿主模型采集源码生成安全审计报告,并提供设置页面板、批量审计工具、 HTTP 端点。 - 安全审计模式 (agent preset,会话级):新建会话选该模式,获得 13 个上游安全工作流 技能 + 5 个 dsh security 扫描工具,可对任意仓库做深入人工/模型审计。 默认零认证 :两条路径都使用宿主 llm 服务(同会话模型路由),无需任何外部 API key。可选 engine: 'cli' 走 OpenAI Codex Security 官方扫描(需其自身认证)。 快速开始 一条命令在线安装,然后重启 DSH。 无需克隆项目、无需手动拷贝任何文件: 🔒 安全说明 :远程脚本经管道交给 shell 执行是这类一键安装的标准方式(nvm、rustup 等 同样如此)。安装器会克隆仓库到本地缓存后运行, 不会以 root 执行、不请求提权 ;如不放心, 可先 curl -fsSL -o install.sh 下载后人工审阅,再 bash install.sh 。 脚本自动:下载项目到持久缓存( /.dsh/cache/dsh-code-security )、安装 「安全审计模式」预设、把「安全审计门禁」挂载进 web profile。 幂等 ,重复执行安全; 旧版本遗留的手动配置行会自动迁移。 需要已安装 git (下载用)与 pnpm (门禁安装用)。仓库地址可自定义: Windows 设 $env:DSH CODE SECURITY REPO URL ,macOS/Linux 设 DSH CODE SECURITY REPO URL 环境变量(镜像场景)。 装完怎么用: 1. 重启 DSH 2. 新建会话 → 预设选择器选「安全审计模式」,即可扫描仓库 3. 打开 设置 → 安全审计 面板,查看门禁自动审计的状态与报告 没装成功? 最常见原…
在 GitHub 查看完整 README →