Trust pipeline for deepseek-harness plugins: deterministic static scan (11 rules) + LLM-driven audit protocol + two-part scorecard, with optional runtime guard (T1 sentinel / T2 fs & child_process hooks) and honeypot decoys. Monitor-and-alert only — vet never blocks or kills on its own.
安装验证:生态应用:不经 dsh plugin add 安装,L1-L5 插件安装验证阶梯不适用;安全扫描照常执行。安装验证详情 →
功能介绍AI
deepseek-harness 插件安全审查流水线:11 条规则的确定性静态扫描、LLM 审计协议、两部分评分卡,可选运行时防护(T1 哨兵、T2 fs 与 child_process 钩子)和蜜罐诱饵,仅监控告警不拦截。
能力标签为 AI 推断或 README 规则抽取(见角标),词表受限、未经安装验证;AI = 推断,README = 原文关键词。
安装
生态应用不是可 dsh plugin add 安装的插件:桌面 / Web 壳跟着项目自己的发布渠道安装或部署(GitHub Releases 或项目自建站点)。
等级位按三分类显示 L5 · 生态插件 / L5 · 生态应用(L1-L5 阶梯不作为它们的评级依据);安全扫描照常执行。
验证与兼容性
按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。
External credentials(插件级):未检测到
| 插件版本 \ dsh | dsh 0.1.7-rc.2 | dsh 0.1.7-rc.1 | dsh 0.1.6-alpha.2 | dsh 0.1.6-alpha.1 | dsh 0.1.5-rc.2 |
|---|---|---|---|---|---|
| 0.3.18 | · | · | · | · | · |
| 0.3.15 | ✓ | · | · | · | · |
| 0.3.13 | · | · | · | · | · |
| 0.3.12 | · | ✓ | ✓ | ✓ | ✓ |
| 0.3.10 | · | · | · | · | · |
0.3.18npm2026-09-30
@jieai/dsh-plugin-vet
生态应用:不经 dsh plugin add 安装(桌面 / Web 壳)——等级位显示 L5 · 生态应用。
0.3.15npm✓ 运行验证通过 12026-09-29
@jieai/dsh-plugin-vet
✓dsh 0.1.7-rc.22026-09-26L5 · 运行验证通过
- • Node.js: v24.14.0
- • DSH: 0.1.7-rc.2
- • 被测插件工件: npm · @jieai/dsh-plugin-vet@0.3.15
ID: dsh-plugin-vet@0.3.15@dsh0.1.7-rc.2 · 档位: l4-sandbox
签发:2026-09-26 · 有效至:2026-10-03
查看检查项与证据
已在加载器目录树中激活(150 个条目)
L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。
0.3.13npm2026-09-25
@jieai/dsh-plugin-vet
生态应用:不经 dsh plugin add 安装(桌面 / Web 壳)——等级位显示 L5 · 生态应用。
0.3.12npm✓ 运行验证通过 42026-09-24
@jieai/dsh-plugin-vet
✓dsh 0.1.7-rc.12026-09-24L5 · 运行验证通过
- • Node.js: v24.14.0
- • DSH: 0.1.7-rc.1
- • 被测插件工件: npm · @jieai/dsh-plugin-vet@0.3.12
ID: dsh-plugin-vet@0.3.12@dsh0.1.7-rc.1 · 档位: l4-sandbox
签发:2026-09-24 · 有效至:2026-10-01
查看检查项与证据
已在加载器目录树中激活(150 个条目)
L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。
✓dsh 0.1.6-alpha.22026-09-20L5 · 运行验证通过
- • Node.js: v24.14.0
- • DSH: 0.1.6-alpha.2
- • 被测插件工件: npm · @jieai/dsh-plugin-vet@0.3.12
ID: dsh-plugin-vet@0.3.12@dsh0.1.6-alpha.2 · 档位: l4-sandbox
签发:2026-09-20 · 有效至:2026-09-27
查看检查项与证据
已在加载器目录树中激活(150 个条目)
L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。
✓dsh 0.1.6-alpha.12026-09-17L5 · 运行验证通过
- • Node.js: v24.14.0
- • DSH: 0.1.6-alpha.1
- • 被测插件工件: npm · @jieai/dsh-plugin-vet@0.3.12
ID: dsh-plugin-vet@0.3.12@dsh0.1.6-alpha.1 · 档位: l4-sandbox
签发:2026-09-17 · 有效至:2026-09-24
查看检查项与证据
已在加载器目录树中激活(150 个条目)
L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。
✓dsh 0.1.5-rc.22026-09-13L5 · 运行验证通过
- • Node.js: v24.14.0
- • DSH: 0.1.5-rc.2
- • 被测插件工件: npm · @jieai/dsh-plugin-vet@0.3.12
ID: dsh-plugin-vet@0.3.12@dsh0.1.5-rc.2 · 档位: l4-sandbox
签发:2026-09-13 · 有效至:2026-09-20
查看检查项与证据
已在加载器目录树中激活(150 个条目)
L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。
0.3.10npm2026-09-12
@jieai/dsh-plugin-vet
生态应用:不经 dsh plugin add 安装(桌面 / Web 壳)——等级位显示 L5 · 生态应用。
仅展示最近 3 个已发布版本;源码快照(commit hash)组、未标注工件组与更早版本不展示——全量档案保留在数据层(插件无任何已发布版本时,快照/未标注组才照常展示)。
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/dsh-plugin-vet/)``[](https://www.dsh.so/artifact/dsh-plugin-vet/)``[](https://www.dsh.so/artifact/dsh-plugin-vet/)``[](https://www.dsh.so/artifact/dsh-plugin-vet/)`安全报告
自动化的静态分析——规模化的第一道风险防线,不是人工审核。
vet 静态分析未发现可疑行为,判定为干净(clean)。
v0.3.18dsh 清单0.3.18npm2026-09-300.3.18版本一致clean · npmvet 为 AST 静态扫描(npm 发布物或 git 源码)。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
活跃度
最近提交 2026-09-29 · 活跃度:活跃
• 仓库创建: 2026-08-15
• 星标: ★ 3 · 复刻: 1
• 健康度: 活跃 — 近 30 天有提交
来源
作者 README
GitHub 原文 ↗展示作者仓库中的原始 README 内容,实时抓取、未做改写;优先加载中文版(README.zh-CN.md 等),无中文版时回退英文。
