dsh-plugin-security-auditDSH 插件

chendengyuanxm

0 0

该插件为 DSH 中的动态 Cordis 插件提供静态安全审查层,基于 16 条规则扫描 cordis_define 源码,对高危包在 cordis_run 时触发用户审批,并将风险报告注入工具结果。

查看原仓库英文描述

Static security audit for dynamic Cordis plugins in DeepSeek Harness (DSH): rule-based source scanning, risk reports injected into tool results, and user-approval escalation before activating high-risk plugin packages. 动态 Cordis 插件静态安全审查。

cordisdeepseek-harnessdshdsh-pluginsecurity-auditstatic-analysis

基础信息核对

基础信息已核对
中文简介 一致 安装命令 一致 分类 一致

项目活跃度

数据覆盖 60% · 有限数据 · 数据截至 2026-09-19

观察期
38/100
最近代码活动 20/35

1 次提交 · 最近推送 35 天前

Issue 响应 N/A

0 个样本 · 暂不计分

PR 协作 N/A

0 个样本 · 暂不计分

贡献持续性 3/10

1 位近 90 天活跃贡献者

版本交付 0/5

未发现GitHub Release

社区关注度 0/10

0 Stars · 0 Forks

该分数仅反映 GitHub 上可观察的维护与协作活动,不评价插件质量、安全性、兼容性或实际可用性。

查看评分方法

安装

dsh plugin --profile web add dsh-plugin-security-audit

该插件作者推荐的安装方式与通用形式不同。前置要求与注意事项请查看原仓库 README。

还没有 DSH?两步开始 →

第一步:准备 Node.js 环境

DSH 依赖 Node.js(建议 20 LTS 或更新版本)。终端里运行 node -v 能显示版本号即已就绪。

已有 Node.js:直接进入第二步。

没有 Node.js:去 nodejs.org 下载 LTS 安装包(Windows/macOS 双击安装);或用包管理器:

brew install node
winget install OpenJS.NodeJS.LTS

第二步:启动 DSH

无需安装,直接运行:

npx @deepseek-ai/dsh web

浏览器打开 http://127.0.0.1:3080,在 Web UI 的插件市场里搜索 dsh-plugin-security-audit,或粘贴上面的安装命令。

在 GitHub 查看 分享到 X