xiayuhkust/dsh-shell-kit
Plugins for DeepSeek Harness (dsh): secret-guard blocks reading secret/PII files, script-exec runs scripts via temp file to avoid Windows quoting pitfalls.
これは DeepSeek Harness(DSH)プラグインです。当サイトは GitHub README、インストール情報、メンテナンス状況、公開セキュリティシグナルをまとめています。
dsh-shell-kit
English | 中文
加固并顺滑 DeepSeek Harness (dsh) agent 对宿主机 shell / 文件工具的操作:一个管住"读什么"(拦密钥/PII),一个顺滑"怎么跑"(脚本落盘绕开转义)。都是零额外运行时依赖的轻插件。一个仓库,每个插件一个独立 npm 包。面向 dsh 0.1.x 开发者预览,接口可能随 dsh 迭代变动。
插件
| 包 | 作用 |
|---|---|
dsh-plugin-secret-guard | 阻止模型侧工具读取密钥/PII 文件(.env、私钥、credentials 等),在 tools/pre-execute 带理由拒绝 |
dsh-plugin-script-exec | 增加 run_script 工具:脚本落盘再执行,绕开 Windows 内联脚本的引号转义问题(pwsh 自带 UTF-8 BOM) |
安装、配置、工具参数见各包目录的 README。
安装
dsh plugin --profile web add -w <包名>
在 profile 的 cordis.patch.yml 挂载(用 - insert: 插入新行,不是裸 - id:):
- insert:
- id: secret-guard
name: dsh-plugin-secret-guard
重启 dsh web 生效。dsh --profile web --dump-config 可确认插件行已在。
约定
- 每个插件是独立 npm 包(依赖重量不同,安装单位独立),共处一个仓库便于维护。
- 包名前缀
dsh-plugin-*,GitHub topic 打dsh-plugin。 - 插件零
@deepseek-ai/dsh-*import(dsh 0.1.x-rc 的加载器不为第三方插件的内部 import 解析 host 包),注册工具时手工构造工具对象。
License
セキュリティとインストールエビデンス
このスコアは公開リポジトリメタデータと当サイトに登録されたインストールエビデンスのみに基づくもので、コードセキュリティ監査とは異なります。
公開プラグインカタログから取得し、公開 GitHub リポジトリにリンクしています。
リポジトリは MIT ライセンスを宣言しています。
過去180日以内にコードの更新があります。
再現可能な正確なインストールメタデータはまだ登録されていません。リポジトリの説明に従って手動で確認してください。
確認したパッケージメタデータにインストールライフサイクルスクリプトは宣言されていません。