xiayuhkust/dsh-shell-kit
Plugins for DeepSeek Harness (dsh): secret-guard blocks reading secret/PII files, script-exec runs scripts via temp file to avoid Windows quoting pitfalls.
이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.
dsh-shell-kit
English | 中文
加固并顺滑 DeepSeek Harness (dsh) agent 对宿主机 shell / 文件工具的操作:一个管住"读什么"(拦密钥/PII),一个顺滑"怎么跑"(脚本落盘绕开转义)。都是零额外运行时依赖的轻插件。一个仓库,每个插件一个独立 npm 包。面向 dsh 0.1.x 开发者预览,接口可能随 dsh 迭代变动。
插件
| 包 | 作用 |
|---|---|
dsh-plugin-secret-guard | 阻止模型侧工具读取密钥/PII 文件(.env、私钥、credentials 等),在 tools/pre-execute 带理由拒绝 |
dsh-plugin-script-exec | 增加 run_script 工具:脚本落盘再执行,绕开 Windows 内联脚本的引号转义问题(pwsh 自带 UTF-8 BOM) |
安装、配置、工具参数见各包目录的 README。
安装
dsh plugin --profile web add -w <包名>
在 profile 的 cordis.patch.yml 挂载(用 - insert: 插入新行,不是裸 - id:):
- insert:
- id: secret-guard
name: dsh-plugin-secret-guard
重启 dsh web 生效。dsh --profile web --dump-config 可确认插件行已在。
约定
- 每个插件是独立 npm 包(依赖重量不同,安装单位独立),共处一个仓库便于维护。
- 包名前缀
dsh-plugin-*,GitHub topic 打dsh-plugin。 - 插件零
@deepseek-ai/dsh-*import(dsh 0.1.x-rc 的加载器不为第三方插件的内部 import 解析 host 包),注册工具时手工构造工具对象。
License
보안 및 설치 증거
이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.
공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.
저장소가 MIT 라이선스를 선언했습니다.
최근 180일 내 코드 업데이트가 있습니다.
재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.
검사한 패키지 메타데이터에 설치 라이프사이클 스크립트가 선언되지 않았습니다.