wefio/dsh-plugin-audit

wefio★ 0JavaScript最后同步: 2026-08-14

在 GitHub 打开

README 摘要

dsh-plugin-audit 一个 可复用的 DSH skill (同时附带可独立运行的初筛脚本),用于在安装任何第三方 DeepSeek Harness 插件 / agent preset 之前,审查它的源码,帮你判断这件事安不安全。 这是仓库的入口说明。skill 本体的触发与执行规则见 SKILL.md ;确定性初筛脚本见 scripts/scan.mjs ;审计报告模板见 assets/report-template.md 。 为什么安装这个 skill 因为"装第三方插件"这件事,本质是授予它宿主机权限,而这件事 没有自动防线替你兜底 ,只能靠你自己在装之前读一遍源码。这个 skill 把"读一遍源码"变成可复用、有结论的流程: 1. 它替你记住前提 :装第三方 host 插件 = 授予宿主任意代码执行权,让你不会因为 star 多、进了精选列表、别人说好用就跳过审查。 2. 它让审查有抓手 :先用脚本把危险信号定位出来,再有针对性地读、判断、给结论,而不是面对一个仓库无从下手。 3. 它逼出带证据的结论 :按固定模板输出,结论必须有文件 + 行号 + 语义判断,避免一句笼统的"应该没事"。 4. 它诚实地划定边界 :报告会写明"这只覆盖你给的这份源码",并提醒你 锁版本 ——这是它区别于"自动安全扫描器"的地方,后者常给人虚假的安全感。 怎么安装和使用 安装 把整个 dsh-plugin-audit/ 目录丢进你的技能根目录—— /.agents/skills/ 或 /.dsh/skills/ 。 使用 装任何第三方插件前,对 AI 说: - "这个插件安全吗?" - "审查这个 preset / 这个插件目录" - 直接贴一个插件仓库地址或路径,说"帮我看看能不能装" AI 会自己跑初筛脚本、读源码、按模板出一份带证据的审计报告(结论是"可装 / 需谨慎 / 不装",附"文件 + 行号 + 为什么")。 也可以只当脚本用 (不做语义审查,只做确定性初筛): 结果里的每条命中是"值得打开读的疑点",不是结论。 背景:为什么不能随意装插件 安装第三方插件,实质上是把一段未经审查的代码纳入本机的信任范围。就 DSH 的 host 插件而言,这个决定的影响比表面看起来大,原因有三: 1. host 插件与宿主进程同权运行 DSH 的 host 插件通过 import() 加载进运行 DSH 的那个 Node 进程,与 DSH 同权限运行, 不经过沙箱,也没有权限清单 。这意味着它的代码能够访问本机文件、读取 /.dsh/.credentials.yaml 、执行命令、发起网络请求——无论它的对外功能看起来多单一。功能是否无害,与它是否具备这些能力,是两件事。 2. 安装链路没有自动化的可信校验 从"插件被发布 → 被收录进列表 → 被推荐 → 你执…

在 GitHub 查看完整 README →
Tools / Devdshdsh-pluginskillsagent

分类