dsh-sentinel-scannerDSH 插件
DSH 插件安全体检工具,以只读静态扫描方式检测 DeepSeek Harness 插件中的代码执行、凭据泄露、数据外传、混淆及安装脚本等风险,并给出 0-100 风险评分,支持命令行独立使用。
查看原仓库英文描述
🛡️ 给 DeepSeek Harness 插件拍 X 光 — 插件安全体检与健康检查。只读静态扫描:代码执行/凭据/外传/混淆/安装脚本/bundle 清单,0-100 风险分。DSH tool plugin + standalone CLI。
基础信息核对
自动核对项目活跃度
数据覆盖 80% · 抽样数据 · 数据截至 2026-09-15
100 次提交 · 最近推送 4 天前
0 个样本 · 暂不计分
3/4 已关闭 · 首次响应中位数 暂无
2 位近 90 天活跃贡献者
最近发布 16 天前
5 Stars · 0 Forks
安装
dsh plugin --profile web add github:Eligahyu/dsh-sentinel-scanner
首次安装 GitHub 来源的包时,可能需要在 profile 的 pnpm-workspace.yaml 的 allowBuilds 中允许该包的构建脚本;也可用 github:Eligahyu/dsh-sentinel-scanner#<commit-sha> 锁定版本。详见官方文档。
还没有 DSH?两步开始 →
第一步:准备 Node.js 环境
DSH 依赖 Node.js(建议 20 LTS 或更新版本)。终端里运行 node -v 能显示版本号即已就绪。
已有 Node.js:直接进入第二步。
没有 Node.js:去 nodejs.org 下载 LTS 安装包(Windows/macOS 双击安装);或用包管理器:
brew install nodewinget install OpenJS.NodeJS.LTS第二步:启动 DSH
无需安装,直接运行:
npx @deepseek-ai/dsh web浏览器打开 http://127.0.0.1:3080,在 Web UI 的插件市场里搜索 dsh-sentinel-scanner,或粘贴上面的安装命令。