MIT 授權的唯讀 DeepSeek Harness 外掛程式,用於偵測提示詞注入、遮罩個資,並對本地 DSH 執行環境進行 OWASP LLM / Agentic Top 10 合規檢查,產出遮罩、自帶校驗和、可複現的報告。
DSH 整合
原生執行環境
作者聲明
安全稽核
未稽核
最後核實
2026-08-30
授權條款
MIT
01它能幫你完成什麼?
在文字送進模型之前,偵測 DeepSeek Harness 中的提示詞注入攻擊
allow / review / block 判定、riskLevel,以及用於可重放、可稽核決策的 inputSha256
需要對不可信或使用者提供的輸入設下唯讀閘口、具備安全意識的 DSH 維運者
對本地 DeepSeek Harness 安裝做 OWASP LLM / Agentic Top 10 合規檢查
覆蓋 config / sessions / plugins / paths / network / env / host 的 11 項唯讀檢查,以及遮罩、自帶校驗和的報告
在正式上線前加固 DSH 執行環境的合規稽核者與平台團隊
02如何將外掛接入 DeepSeek Harness?
先決條件
- 已安裝 DeepSeek Harness 執行環境,它提供 `@deepseek-ai/dsh-tools >= 0.1.0-rc.7` 對等依賴
- Node.js(套件的 `lib/` 僅引入 Node 內建模組,不需額外執行環境依賴)
安裝步驟
- 01
從 npm registry 安裝:`dsh plugin add dsh-secure-audit`(安裝最新發佈版本)
$ dsh plugin add dsh-secure-audit
- 02
或從發佈 tar 包安裝:`dsh plugin add ./dsh-secure-audit-0.2.7.tgz`
$ dsh plugin add ./dsh-secure-audit-0.2.7.tgz
- 03
或從 git 原始碼安裝並固定提交:`dsh plugin add github:PensiveFei/dsh-secure-audit#<commit>`
$ dsh plugin add github:PensiveFei/dsh-secure-audit#<commit>
驗證整合成功
- 重新載入 web 設定(或重啟 harness),確認 `dsh profile.bundles` 中列出了該 bundle
- 確認 `dsh web --dump-config` 輸出包含 `secure-audit` 這一行
復原
- 遵循 `docs/uninstall-rollback-checklist.md` 中先備份的卸載 / 升級 / 回滾清單,它涵蓋在不影響宿主設定的前提下移除套件
03DSH 整合程度與能力邊界
在 DeepSeek Harness 宿主啟動時,透過 DSH 執行環境(dsh-tools 對等依賴)註冊四個工具與一個技能,由 dsh 外掛程式系統呼叫。
提示詞注入偵測(security_scan_text)
不可信文字(可透過 maskText 選擇遮罩)→allow / review / block 判定、riskLevel,以及用於重放的 inputSha256
個資遮罩(security_redact_text / security_redact_json)
文字或結構化 JSON(可附加 keyModes 正則)→遮罩後的文字 / JSON,中國個資、電子郵件、金鑰被遮蔽,結構保持不變
本地安全性稽核(security_audit)
scope[] 指定 config / sessions / plugins / paths / network / env / host,profile quick|full→checks[] 與 pass/warn/fail/error/info 彙總、OWASP 映射、遮罩的 reportSha256
透過 stat/readdir/readFile/env/os 讀取宿主的 config / sessions / plugins / paths / network / env / host;選用的 `logFile` 會寫入僅追加的 JSONL 稽核日誌(預設關閉)
04適合誰?何時不該用?
適合
- 需要對不可信或使用者提供的輸入設下唯讀閘口、具備安全意識的 DSH 維運者
- 在正式上線前加固 DSH 執行環境的合規稽核者與平台團隊
不適合
- 預設失敗開放——掃描預算超時時會降級為 `allow` 並給出警告,因此不會擋住可用性;對敏感流程可設定 `onTimeout: review|block` 改為失敗關閉。
- 檔案權限檢查只讀取 POSIX 模式位(Node 沒有原生 ACL API,不檢查 Windows ACL);即時監聽埠口的真值僅在 Linux(`/proc/net`)取得,其他平台依賴 env/config 證據。
05相容性、維護與安全提醒
- 預設失敗開放——掃描預算超時時會降級為 `allow` 並給出警告,因此不會擋住可用性;對敏感流程可設定 `onTimeout: review|block` 改為失敗關閉。
- 檔案權限檢查只讀取 POSIX 模式位(Node 沒有原生 ACL API,不檢查 Windows ACL);即時監聽埠口的真值僅在 Linux(`/proc/net`)取得,其他平台依賴 env/config 證據。
- 選用的即時供應鏈檢查(`supplyChainLive: true`)會把已安裝套件名 + 版本送到 registry.npmjs.org;預設是離線清點,且在 `profile: quick` 下略過即時呼叫。
MIT · 活躍維護中(最新版本 v0.2.7,2026-08-30)
06常見問題
怎麼把 dsh-secure-audit 裝進 DeepSeek Harness?
執行 `dsh plugin add dsh-secure-audit` 從 registry 安裝最新發佈版本;也可以用發佈 tar 包(`dsh plugin add ./dsh-secure-audit-<version>.tgz`)或固定提交從 git 原始碼安裝(`dsh plugin add github:PensiveFei/dsh-secure-audit#<commit>`)。沒有建置步驟,也沒有安裝腳本。
安裝後怎麼確認工具已註冊?
重新載入 web 設定或重啟 harness,然後確認 `dsh profile.bundles` 中列出了該 bundle,且 `dsh web --dump-config` 輸出包含 `secure-audit` 這一行。
套件會不會寫入或改動我的系統?
不會——套件絕不在受稽核的系統上寫入、刪除或執行任何動作;稽核 / 遮罩 / 掃描路徑都唯讀,唯一的寫入是預設關閉的可選僅追加 `logFile` 稽核日誌。
本地稽核檢查什麼,跨平台嗎?
它執行覆蓋 config / sessions / plugins / paths / network / env / host 的 11 項唯讀檢查,對應 OWASP LLM + Agentic Top 10。注意:不檢查 Windows ACL,即時監聽埠口檢查僅在 Linux(`/proc/net`)生效。
偵測結果確定且可驗證嗎?
是——掃描結果帶有 `inputSha256`,報告帶有 `reportSha256`,因此決策與報告都能在本地重放與驗證;遮罩會套用於每一條輸出路徑。
07相關的 DSH 工作流程
tencentmeeting-cli
作者 tencentcloud
騰訊會議命令列工具(CLI),基於騰訊會議開放平臺 OAuth2 授權,支援會議管理、錄製管理、參會報告等功能。
dsh-auto-review
作者 perrylink
第二模型 AI 自動評審:只讀評審子智慧體對審批請求返回結構化允許或拒絕結論,預設關閉、全程可審計。
dsh-permission-rules
作者 perrylink
Claude Code 風格宣告式許可權規則:按序 allow/deny/ask 匹配工具、引數與工作區路徑
dsh-sandbox-escalation-fix
作者 hakureimonika
Session-aware sandbox escalation compatibility plugin for DeepSeek Harness/DSH第三方模型會話沙箱升級相容外掛
08資料與來源
Read-only security and compliance plugin for [DeepSeek Harness](https://github.com/deepseek-ai/deepseek-harness) (DSH).
Peer dependency: `@deepseek-ai/dsh-tools >= 0.1.0-rc.7`, provided by the DSH runtime.
此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-08-30。發現錯誤?提交更正。
最佳 DeepSeek Harness 外掛
從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。
