🔀 此条目已并入:dsh-sentinel-scanner—— 验证记录已迁移,本页仅作存档。
安装验证:仅沙盒安装通过 (L4) · 运行验证 (L5) 待补 · 验证于 dsh 0.1.1-rc.2 · 验证日期 安装验证详情 →
功能介绍AI
对 DeepSeek Harness 插件做零依赖只读静态扫描,检查代码执行、凭据、外传、混淆、安装脚本和 bundle 清单,输出 0-100 风险分,提供工具插件与独立命令行。
能力标签为 AI 推断或 README 规则抽取(见角标),词表受限、未经安装验证;AI = 推断,README = 原文关键词。
安装
dsh plugin --profile web add github:Eligahyu/dsh-sentinel安装方式: GitHub · 仅沙盒安装通过 (L4) · 运行验证 (L5) 待补 · 验证于 dsh 0.1.1-rc.2
验证与兼容性
按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。
External credentials(插件级):未检测到
| 插件版本 \ dsh | dsh 0.1.1-rc.2 |
|---|---|
| 75f790 | ◐ |
| 221c94 | · |
75f790local◐ 测试中 12026-08-23
◐dsh 0.1.1-rc.22026-08-23L4 · 测试中(仅安装通过,运行待测)
- • Node.js: v24.14.0
- • DSH: 0.1.1-rc.2
- • 被测插件工件: 工件未标注(历史记录)
ID: dsh-sentinel-2@75f790@dsh0.1.1-rc.2 · 档位: l4-sandbox
签发:2026-08-23 · 有效至:2026-08-30
查看检查项与证据
插件层组件(已声明 dsh.bundle.patch)
该档位在这次扫描中未执行。
L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。
221c94github2026-08-24
https://github.com/Eligahyu/dsh-sentinel
该版本无运行时安装实测(仅静态扫描)——兼容性未知,不推定。
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/dsh-sentinel-2/)`安全报告
自动化的静态分析——规模化的第一道风险防线,不是人工审核。
vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。
v0.4.4dsh 清单0.4.4git2026-08-26221c94070a46版本已更新suspicious · npmvet 为 AST 静态扫描(npm 发布物或 git 源码)。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
| 风险等级 | 规则 | 位置 | 描述 |
|---|---|---|---|
| high | R13 | rules.js:654 | 硬编码外联端点:AWS 云元数据端点(IAM 凭据外泄面) |
| high | R13 | harness.js:90 | 硬编码外联端点:AWS 云元数据端点(IAM 凭据外泄面) |
| high | R13 | index.js:57 | 硬编码外联端点:AWS 云元数据端点(IAM 凭据外泄面) |
| medium | R9 | index.js:342 | 循环内集合写入 map.set(无界增长信号) |
| medium | R9 | ast.js:163 | 循环内集合写入 map.set(无界增长信号) |
活跃度
最近提交 2026-09-14 · 活跃度:活跃
• 仓库创建: 2026-08-17
• 星标: ★ 5 · 复刻: 0
• 健康度: 活跃 — 近 30 天有提交
来源
GitHub: github.com/Eligahyu/dsh-sentinel
作者 README
GitHub 原文 ↗展示作者仓库中的原始 README 内容,实时抓取、未做改写;优先加载中文版(README.zh-CN.md 等),无中文版时回退英文。
