xiaoliang2/enterprise-compliance

xiaoliang2★ 0JavaScript最后同步: 2026-08-21

在 GitHub 打开

enterprise-compliance

README 摘要

@xiaobanli/dsh-enterprise-compliance 企业级一体化合规插件(DeepSeek Harness / DSH)。六大能力: 1. SOC2 / GDPR 自动化合规自检 — compliance report 模型工具:读取真实运行时事实,按 CC6.1 / CC6.2 / CC7.2 / CC6.6 / A1.2 与 GDPR Art.5 / Art.25 逐项 PASS / WARN / FAIL 并打分; 支持 summary / json / markdown 三格式导出,并记录 评分历史趋势 。 2. 敏感信息拦截与脱敏 — compliance redact 模型工具 + 9 类正则规则(邮箱、手机号、身份证、 银行卡、API Key、JWT、Bearer、私钥、IP);已挂载到 session-telemetry/record 瀑布流, 遥测导出前自动脱敏(GDPR 数据最小化)。 3. 操作审计追溯 + 持久化导出 — compliance audit 模型工具:监听 tools/result ,记录每次 工具调用的时间、工具名、成功 / 失败、会话 ID、 脱敏后的参数 ;审计 持久化到 settings.yaml , 重启不丢证据,支持 text / json / csv 导出与按工具 / 会话 / 时间过滤。 4. 敏感数据文件扫描 — compliance scan 模型工具:扫描工作区文件 / 目录中的明文敏感信息, 返回逐文件命中统计与脱敏样例(默认限工作区,可 allowOutside )。 5. GDPR 数据主体权利 — compliance data export (Art.20 导出采集的数据)/ compliance data erase (Art.17 一键擦除审计 / 历史 / 报警状态,需 confirm: true )。 6. 阈值报警 + 可配置策略 — 评分跌破 alertThreshold 时发出 enterprise-compliance/alert 事件并 在页面显示告警横幅;检查项开关、脱敏规则开关、报警阈值、审计持久化条数均可在 设置 里调整。 另附浏览器「企业合规中心」独立页面(设置 → 左侧导航, settings.section ),订阅 Host 发布的合规状态,展示评分、检查项、最近审计、评分趋势与告警横幅。 目录结构 安装 本地 / git 安装 ( dsh plugin 或插件市场,profile 根目录下有 package.json 与 pnpm-workspace.yaml ): 安装后本包被加入 profile 的 dsh.profile.bundles , cordis.patch.yml 在下次启动自动应用。 本插件 只依赖 DSH 官方契约…

在 GitHub 查看完整 README →
工具/开发dshdsh-plugindsh-plugin-marketdsh-plugins

分类