DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Code Security — DeepSeek Harness 插件(DSH Plugin)
← Plugins

dsh-code-security

Code Security

DSH AI 代码安全审查插件:包含 secure_scan、secure_diff、secure_fix_verify、secure_report、secure_export、secure_baseline、secure_deps、secure_policy_show、secure_policy_set 九个工具,提供 40+ 条确定性规则、密钥熵检测、git diff/staged 审查、SARIF 导出、基线接受与 SBOM-lite,零运行时依赖。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:STARDUSTLC666/dsh-code-security#d73928b718eb8a20f21f8495dea6f63974197eff
README兼容性版本

兼容性与来源证明

Code Security 以 dsh-code-security 发布,当前版本为 0.3.3。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/9/20

版本

0.3.3stable
2026/9/12
0.3.2stable
2026/9/5
0.3.1stable
2026/9/2
查看其余 3 个版本收起版本
0.3.0stable
2026/8/26
0.2.3stable
2026/8/16
0.2.2stable
2026/8/16

相关插件

正在加载相关插件…

最新版
0.3.3
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
MIT
发布源
github
GitHub
★ 1
周下载
382
最近提交
2026/9/18
查看源码 ↗项目主页 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。

README

dsh-code-security

让 agent 每次改完代码,先过一道本地安全扫描,修复完了才准交付。

DeepSeek Harness AI 代码安全审查插件:确定性规则引擎 + git diff 增量审查 + 修复闭环 + 策略门禁。借鉴 Codex 安全技能的方法论(漏洞分级、证据优先、供应链分层、Agent 安全),实现为可复现工具。零运行时依赖。

工具

工具作用写操作
secure_scan扫描文件/目录,输出 CWE/严重度/行号/代码片段证据写状态
secure_diff只审查 git diff 新增行写状态
secure_fix_verify修复后复扫:关闭 / 仍存在 / 新引入写状态
secure_report按规则/文件聚合 + 门禁结论否
secure_export导出 SARIF 2.1.0 / Markdown 报告写文件审批
secure_baseline接受当前已知问题为基线,之后只按新增判定审批门
secure_depsSBOM-lite:解析依赖清单与版本约束风险否
secure_policy_show查看 .code-security.json 策略否
secure_policy_set写入策略(排除/忽略/阈值)审批门

规则覆盖(40+)

  • 注入:eval / exec / shell=True / SQL 拼接 / innerHTML
  • 反序列化:pickle / yaml.load / ObjectInputStream / Marshal / unserialize
  • 加密:弱哈希、ECB、硬编码 IV/密钥、JWT none、TLS 校验关闭、Shell TLS 绕过(curl -k / wget --no-check-certificate / git sslVerify=false)
  • 凭据:硬编码密码、令牌、私钥、高熵密钥
  • 配置:chmod 777、Docker privileged / latest、npm audit=false、CORS *
  • 泄露:敏感日志、错误堆栈外发、路径穿越、SSRF

发现只包含客观证据与 CWE 编号,不附修复建议——修复方案由 agent 基于证据生成。

兼容性

已在官方 @deepseek-ai/dsh@0.1.5-rc.1、Node 24.16.0 上验证(2026-09-11):18 个组件与 Modlens 同载,工具 schema、技能注册及离线只读调用检查通过。采用 cordis.patch.yml + dsh.bundle.patch 组合包模型。Node 要求与该版本 Harness 一致:22.19 及以上的 22.x,或 24 及以上。外部服务的实际业务操作需按各组件配置单独验证。

安装

dsh plugin --profile web add dsh-code-security

卸载

dsh plugin --profile web remove dsh-code-security

卸载后重启 Web 服务。如需彻底清理,可再手动删除自己 profile cordis.patch.yml 中覆盖的插件行。

使用

secure_scan { target: src }
secure_diff { base: HEAD }
secure_fix_verify { target: src }
secure_baseline { reason: 历史遗留 }
secure_deps { target: . }

策略示例(.code-security.json):

{
  "version": 1,
  "exclude": ["vendor/**", "generated/**"],
  "ignore": [{ "ruleId": "SEC-206", "file": "test/**", "reason": "非安全敏感" }],
  "failOn": "high"
}

工程

pnpm test       # 构建 + 24 个测试

MIT

License

MIT(见 LICENSE)