編集者注

xiayuhkust/dsh-shell-kit

Plugins for DeepSeek Harness (dsh): secret-guard blocks reading secret/PII files, script-exec runs scripts via temp file to avoid Windows quoting pitfalls.

これは DeepSeek Harness(DSH)プラグインです。当サイトは GitHub README、インストール情報、メンテナンス状況、公開セキュリティシグナルをまとめています。

dsh-shell-kit

English | 中文

加固并顺滑 DeepSeek Harness (dsh) agent 对宿主机 shell / 文件工具的操作:一个管住"读什么"(拦密钥/PII),一个顺滑"怎么跑"(脚本落盘绕开转义)。都是零额外运行时依赖的轻插件。一个仓库,每个插件一个独立 npm 包。面向 dsh 0.1.x 开发者预览,接口可能随 dsh 迭代变动。

插件

作用
dsh-plugin-secret-guard阻止模型侧工具读取密钥/PII 文件(.env、私钥、credentials 等),在 tools/pre-execute 带理由拒绝
dsh-plugin-script-exec增加 run_script 工具:脚本落盘再执行,绕开 Windows 内联脚本的引号转义问题(pwsh 自带 UTF-8 BOM)

安装、配置、工具参数见各包目录的 README。

安装

dsh plugin --profile web add -w <包名>

在 profile 的 cordis.patch.yml 挂载(用 - insert: 插入新行,不是裸 - id:):

- insert:
    - id: secret-guard
      name: dsh-plugin-secret-guard

重启 dsh web 生效。dsh --profile web --dump-config 可确认插件行已在。

约定

  • 每个插件是独立 npm 包(依赖重量不同,安装单位独立),共处一个仓库便于维护。
  • 包名前缀 dsh-plugin-*,GitHub topic 打 dsh-plugin
  • 插件零 @deepseek-ai/dsh-* import(dsh 0.1.x-rc 的加载器不为第三方插件的内部 import 解析 host 包),注册工具时手工构造工具对象。

License

MIT

REPOSITORY SIGNALS

セキュリティとインストールエビデンス

このスコアは公開リポジトリメタデータと当サイトに登録されたインストールエビデンスのみに基づくもので、コードセキュリティ監査とは異なります。

出所の追跡可能性

公開プラグインカタログから取得し、公開 GitHub リポジトリにリンクしています。

ライセンス

リポジトリは MIT ライセンスを宣言しています。

メンテナンス活動

過去180日以内にコードの更新があります。

インストールエビデンス

再現可能な正確なインストールメタデータはまだ登録されていません。リポジトリの説明に従って手動で確認してください。

インストールライフサイクルスクリプト

確認したパッケージメタデータにインストールライフサイクルスクリプトは宣言されていません。