kakapengta/DSH-Skill-Security-Inspector

kakapengta★ 1TypeScript最后同步: 2026-08-20

在 GitHub 打开

一个可直接链接到 DeepSeek Harness(DSH)Web profile 的独立安全检查插件。在安装或使用不受信任的 Skill 前,先执行浏览器本地粗检,再由用户决定是否调用 DSH 已配置的大模型进行结构化复核。

README 摘要

DSH Skill Security Inspector English 简体中文 一个可直接安装到 DeepSeek Harness(DSH)Web profile 的独立安全检查插件。在安装或使用不受信任的 Skill 前,先执行浏览器本地粗检,再由用户决定是否调用 DSH 已配置的大模型进行结构化复核。检查方法与检查内容参考了 Cisco 的 skill-scanner。 ⚠️ no-known-risk 只表示现有规则未发现已知问题,不是安全保证,规则匹配无法覆盖所有语义改写,重要 Skill 仍应人工复核~ 特性 - 独立主侧边栏入口。 - 拖入 Skill 文件夹或 ZIP;不会安装、导入或执行其中的代码。 - 本地确定性规则覆盖提示词注入、诱导泄密、危险命令、凭据、数据外传、混淆、供应链和权限风险。 - 最近 3 次检查历史保存在当前浏览器;不保存原始文件或模型送审片段。 - 大模型复核默认关闭,必须由用户明确启动。 - 可选模型、推理强度、中英文提示词、送审范围和字符预算。 - 模型必须逐条判断粗检项为确认、误报或不确定,并单独报告新增风险。 快速开始 本仓库已经提交可运行的 lib/ bundle,不需要在仓库内安装依赖或构建。克隆后用 file: 把实际绝对路径传给 DSH: 以后正常启动只需要最后一条命令。插件仓库更新后,重新执行一次 plugin add file:... ,再停止并启动 DSH,使 profile 刷新预构建 package。 使用方法 1. 在 DSH 主侧边栏打开“Skill 安全检查”。 2. 拖入 Skill 文件夹或 ZIP。 3. 点击“开始检查”,先查看本地粗检结果。 4. 如需语义复核,打开大模型开关,确认模型、语言、范围和预计 token 后再点击“运行大模型复核”。 5. 可导出 JSON 报告,或从“最近检查”回看最近 3 份报告。 可使用 tests/fixtures/all-rules-skill 验证全部现有内容规则;使用 tests/fixtures/missing-root-skill 验证根目录 SKILL.md 缺失检查。测试内容只作为文本读取,绝不会执行。 全部规则样例运行结果 检查范围 类别 示例 Skill 结构 根目录缺少 SKILL.md 、敏感 package 文件 提示词注入 覆盖上级指令、伪造 system/developer、越狱模式 凭据风险 硬编码令牌、私钥头、读取 .env /SSH/云凭据 危险命令 下载后执行、动态代码、递归删除、危险权限修改 数据外传 Webhook、隧道、反向 shell、远端提交本地数据 混淆 Base64 解码执行、PowerShell encoded command 供应链 latest 、主分支 URL、未固定安装 权限 不受…

在 GitHub 查看完整 README →
工具/开发agent-securitydeepseek-harnessdeepseek-harness-plugindsh-pluginprompt-injectionskill-security

分类