truelove-dreamer/dsh-plugin-vetting

truelove-dreamer★ 0JavaScript最后同步: 2026-08-15

在 GitHub 打开

DeepSeek Harness plugin: heuristic malware vetting for installed third-party plugins

README 摘要

dsh-plugin-vetting 装插件前,先体检:第三方插件 = 进程内全权限代码,这个工具让"盲装"变成"知情安装"——恶意模式、越权路径、未检查依赖,一目了然。 威胁模型(先读这个) DSH 插件在 harness 进程内执行,拥有完整权限。因此本插件 不是安全边界 ——它是 启发式绊线 (类似杀毒软件):静态扫描插件源码,命中可疑模式就报告, 从不执行插件代码 , 不拦截 (拦截会误伤正常插件)。 三类威胁,两种输出: 威胁 输出 含义 恶意 (外传凭据、eval、持久化) risk 分数 → SAFE/LOW/MEDIUM/HIGH 蓄意滥用,需人工核实 误伤 (非恶意,但高权限路径写得太糙) suggest narrowing 建议区 不扣分、不标可疑,只建议收窄权限 运行时动态加载 (下载后 eval、远端模块) 文档声明 + [REVIEW] 标记 静态扫描看不到, 不在扫描范围 fail-closed 视角 :任何命中 eval / new Function / vm.runInNewContext 的插件, 无论总分多少 都标 [REVIEW: dynamic code execution present] ——eval 是静态扫描最大的盲区,它的存在本身就应降级信任,而不是等凑够分数才 HIGH。 真正的根治方案应由 harness 提供"挂载前扫描钩子"——本插件是该思路的独立原型。 功能 能力 说明 plugin vet 工具 / /plugin-vet 命令 扫 $DSH HOME/profiles/ /node modules 下所有 dsh-plugin- (含 @scope/dsh-plugin- )第三方包 恶意规则(15 条) 网络外传、凭据访问、代码执行/混淆、持久化、读会话日志、生命周期脚本( 含 install/prepare/prepublishOnly ——git 依赖安装时 prepare 也会执行) 误伤规则(3 条) home 目录宽松读取、字符串拼接路径、递归遍历 home——标为"建议收窄"而非可疑 传递依赖 统计声明依赖数 + 就地扫描嵌套 node modules/ 的生命周期脚本,报告"N 个未检查" [REVIEW] 标记 eval/new Function 命中即降级信任,不看总分 覆盖范围报告 每个包报告"扫了 N 个文件、M 行代码、X 个依赖/脚本",让边界显式可见 运行时表面 每个包报告 child process / fetch / eval / socket 的 出现次数 ——静态能告诉你插件运行时能触及哪些危险原语 官方包哈希基线 (默认开) @deepseek-ai/ 豁免的同时记录内容哈希基线( $DSH HOME/.dsh-plugin-vetting/baselin…

在 GitHub 查看完整 README →
工具/开发deepseekdshdsh-plugin

分类