安装验证:生态应用:不经 dsh plugin add 安装,L1-L5 插件安装验证阶梯不适用;安全扫描照常执行。安装验证详情 →
功能介绍AI
Agent Skill for DeepSeek Harness (DSH):装第三方插件前的静态安全审计 —— 扫出 eval、patch 层 !!js、安装期脚本、开机自启、凭据复制、出网域名与提示词注入面。Audit third-party DSH plugins before installing. Works with DSH, Claude Code, Codex, Cursor &
能力标签为 AI 推断或 README 规则抽取(见角标),词表受限、未经安装验证;AI = 推断,README = 原文关键词。
安装
生态应用不是可 dsh plugin add 安装的插件:桌面 / Web 壳跟着项目自己的发布渠道安装或部署(GitHub Releases 或项目自建站点);装得上但未声明 dsh.bundle、不挂载任何能力,或装得上但运行时清单里从未挂载的条目,直接用源码仓库。
生态应用不经 `dsh plugin add` 安装,等级位统一显示 L5 · 生态应用(L1-L5 阶梯不作为它的评级依据);安全扫描照常执行。
验证与兼容性
按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。
External credentials(插件级):未检测到
生态应用:不经 dsh plugin add 安装(桌面 / Web 壳,或装得上但运行时清单里从未挂载)——等级位统一显示 L5 · 生态应用。
仅展示最近 3 个已发布版本;源码快照(commit hash)组、未标注工件组与更早版本不展示——全量档案保留在数据层(插件无任何已发布版本时,快照/未标注组才照常展示)。
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/dsh-plugin-audit-5/)``[](https://www.dsh.so/artifact/dsh-plugin-audit-5/)`安全报告
自动化的静态分析——规模化的第一道风险防线,不是人工审核。
自动化扫描未发现严重或警告级问题。结果仅对「扫描版本」所示的版本有效。
—3e57f2bc7df62026-09-153e57f2bc7df6版本一致扫描结果仅对「扫描版本」有效。扫描后 7 天内的新提交不会触发 outdated,评级仍然有效;超过 7 天未重新扫描才显示 outdated。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
• 静态启发扫描:待运行
• 依赖漏洞:—
• 硬编码密钥:—
• 供应链风险:—
活跃度
最近提交 2026-09-15 · 活跃度:活跃
• 仓库创建: 2026-09-15
• 星标: ★ 0 · 复刻: 0
• 健康度: 活跃 — 近 30 天有提交
来源
作者 README
GitHub 原文 ↗展示作者仓库中的原始 README 内容,实时抓取、未做改写;优先加载中文版(README.zh-CN.md 等),无中文版时回退英文。
