편집자 노트

xiayuhkust/dsh-shell-kit

Plugins for DeepSeek Harness (dsh): secret-guard blocks reading secret/PII files, script-exec runs scripts via temp file to avoid Windows quoting pitfalls.

이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.

dsh-shell-kit

English | 中文

加固并顺滑 DeepSeek Harness (dsh) agent 对宿主机 shell / 文件工具的操作:一个管住"读什么"(拦密钥/PII),一个顺滑"怎么跑"(脚本落盘绕开转义)。都是零额外运行时依赖的轻插件。一个仓库,每个插件一个独立 npm 包。面向 dsh 0.1.x 开发者预览,接口可能随 dsh 迭代变动。

插件

作用
dsh-plugin-secret-guard阻止模型侧工具读取密钥/PII 文件(.env、私钥、credentials 等),在 tools/pre-execute 带理由拒绝
dsh-plugin-script-exec增加 run_script 工具:脚本落盘再执行,绕开 Windows 内联脚本的引号转义问题(pwsh 自带 UTF-8 BOM)

安装、配置、工具参数见各包目录的 README。

安装

dsh plugin --profile web add -w <包名>

在 profile 的 cordis.patch.yml 挂载(用 - insert: 插入新行,不是裸 - id:):

- insert:
    - id: secret-guard
      name: dsh-plugin-secret-guard

重启 dsh web 生效。dsh --profile web --dump-config 可确认插件行已在。

约定

  • 每个插件是独立 npm 包(依赖重量不同,安装单位独立),共处一个仓库便于维护。
  • 包名前缀 dsh-plugin-*,GitHub topic 打 dsh-plugin
  • 插件零 @deepseek-ai/dsh-* import(dsh 0.1.x-rc 的加载器不为第三方插件的内部 import 解析 host 包),注册工具时手工构造工具对象。

License

MIT

REPOSITORY SIGNALS

보안 및 설치 증거

이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.

출처 추적 가능

공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.

라이선스

저장소가 MIT 라이선스를 선언했습니다.

유지보수 활동

최근 180일 내 코드 업데이트가 있습니다.

설치 증거

재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.

설치 라이프사이클 스크립트

검사한 패키지 메타데이터에 설치 라이프사이클 스크립트가 선언되지 않았습니다.