dsh-code-securityDSH 插件

STARDUSTLC666

1 0

DeepSeek Harness的AI代码安全审查插件,采用确定性规则引擎与git diff增量审查,支持修复闭环与策略门禁,借鉴Codex安全技能方法论(漏洞分级、证据优先、供应链分层)实现为可复现工具,零运行时依赖,附24个测试,可通过

查看原仓库英文描述

DSH 代码安全审查插件:40+ 确定性规则与密钥熵检测,支持 git diff/staged 审查、SARIF 导出、基线接受与 SBOM-lite。

code-reviewcode-securitydsh-pluginsastsecurity

基础信息核对

自动核对
中文简介 自动核对 安装命令 自动核对 分类 自动核对

项目活跃度

数据覆盖 60% · 有限数据 · 数据截至 2026-09-19

观察期
73/100
最近代码活动 35/35

26 次提交 · 最近推送 1 天前

Issue 响应 N/A

0 个样本 · 暂不计分

PR 协作 N/A

0 个样本 · 暂不计分

贡献持续性 3/10

1 位近 90 天活跃贡献者

版本交付 5/5

最近发布 17 天前

社区关注度 1/10

1 Stars · 0 Forks

该分数仅反映 GitHub 上可观察的维护与协作活动,不评价插件质量、安全性、兼容性或实际可用性。

查看评分方法

安装

dsh plugin --profile web add dsh-code-security

该插件作者推荐的安装方式与通用形式不同:按npm包名安装而非github:本仓库,dsh_manifest与npm_bundle证据齐备。前置要求与注意事项请查看原仓库 README。

还没有 DSH?两步开始 →

第一步:准备 Node.js 环境

DSH 依赖 Node.js(建议 20 LTS 或更新版本)。终端里运行 node -v 能显示版本号即已就绪。

已有 Node.js:直接进入第二步。

没有 Node.js:去 nodejs.org 下载 LTS 安装包(Windows/macOS 双击安装);或用包管理器:

brew install node
winget install OpenJS.NodeJS.LTS

第二步:启动 DSH

无需安装,直接运行:

npx @deepseek-ai/dsh web

浏览器打开 http://127.0.0.1:3080,在 Web UI 的插件市场里搜索 dsh-code-security,或粘贴上面的安装命令。

在 GitHub 查看 分享到 X