🔀 此条目已并入:dsh-sentinel-scanner—— 验证记录已迁移,本页仅作存档。

dsh-sentinel avatar

dsh-sentinel

🛡️ 给 DeepSeek Harness 插件拍 X 光 — 插件安全体检与健康检查。只读静态扫描:代码执行/凭据/外传/混淆/安装脚本/bundle 清单,0-100 风险分。DSH tool plugin + standalone CLI。

Plugin安全终端代码审查文件终端 / Shell
验证
L4 · 安装已测
旧版待复测
风险
不在扫描口径
健康
活跃
信任
银

安装验证:仅沙盒安装通过 (L4) · 运行验证 (L5) 待补 · 验证于 dsh 0.1.1-rc.2 · 验证日期 安装验证详情 →

功能介绍AI

对 DeepSeek Harness 插件做零依赖只读静态扫描,检查代码执行、凭据、外传、混淆、安装脚本和 bundle 清单,输出 0-100 风险分,提供工具插件与独立命令行。

securityAIcode-reviewAIfileAI

能力标签为 AI 推断或 README 规则抽取(见角标),词表受限、未经安装验证;AI = 推断,README = 原文关键词。

安装

dsh plugin --profile web add github:Eligahyu/dsh-sentinel

安装方式: GitHub · 仅沙盒安装通过 (L4) · 运行验证 (L5) 待补 · 验证于 dsh 0.1.1-rc.2

验证与兼容性

按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。

External credentials(插件级):未检测到

安装兼容矩阵(速览 · 行 = 插件版本〔最近 5〕,列 = dsh 版本〔最近 5〕)
结论一览 → 证据在下方分版本卡片
插件版本 \ dshdsh 0.1.1-rc.2
75f790◐
221c94·
安装兼容实测(按插件版本,组内按 dsh 版本)
图例:✓ L5 运行验证通过○ 生态插件◼ 生态应用✗ 失败
75f790local◐ 测试中 12026-08-23
◐dsh 0.1.1-rc.22026-08-23L4 · 测试中(仅安装通过,运行待测)
实测环境与工件
  • • Node.js: v24.14.0
  • • DSH: 0.1.1-rc.2
  • • 被测插件工件: 工件未标注(历史记录)
验证等级(L1–L3 为插件级静态档 · L4/L5 为该组合最新真测)
L1 静态
通过
L2 静态
通过
L3 静态
通过
L4 沙盒
通过
L5 运行
未测
沙盒安装通过(L4)——装得上;运行冒烟(L5)未测,跑不跑得起来未知
L4 · 测试中(仅安装通过,运行待测)

ID: dsh-sentinel-2@75f790@dsh0.1.1-rc.2 · 档位: l4-sandbox

签发:2026-08-23 · 有效至:2026-08-30

查看检查项与证据
L1 · 已找到✓ 通过
GitHub 仓库可访问✓ 通过
来源:本地缓存 · 方式:仓库探测 · 采集于 2026-08-24
L2 · 结构化✓ 通过

插件层组件(已声明 dsh.bundle.patch)

清单可解析✓ 通过
来源:本地缓存 · 方式:清单解析 · 采集于 2026-08-24
L3 · 安装规范✓ 通过
安装命令已解析✓ 通过
来源:插件市场校验 · 方式:安装规范解析 · 采集于 2026-08-24
DSH 版本已声明✓ 通过
来源:插件市场校验 · 方式:DSH 版本声明 · 采集于 2026-08-24
L4 · 安装已测✓ 通过
受限沙盒内执行安装✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-08-23
安装源 github:Eligahyu/dsh-sentinel · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:5.8s
沙盒安装成功✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-08-23
安装源 github:Eligahyu/dsh-sentinel · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:5.8s
安装产物已确认✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-08-23
安装源 github:Eligahyu/dsh-sentinel · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:5.8s
L5 · 运行已测– 未测

该档位在这次扫描中未执行。

L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。

221c94github2026-08-24

https://github.com/Eligahyu/dsh-sentinel

该版本无运行时安装实测(仅静态扫描)——兼容性未知,不推定。

作者徽章

将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:

dsh.so risk
`[![dsh.so risk](https://www.dsh.so/badge/dsh-sentinel-2.svg)](https://www.dsh.so/artifact/dsh-sentinel-2/)`

安全报告

自动化的静态分析——规模化的第一道风险防线,不是人工审核。

DSH.SO VETMEDIUM319a03
自动审查 · 每日更新
MEDIUM

vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。

0 严重·3 高·9 中
插件版本v0.4.4dsh 清单
扫描版本0.4.4git2026-08-26
当前版本221c94070a46版本已更新
vet 判定suspicious · npm

vet 为 AST 静态扫描(npm 发布物或 git 源码)。

免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。

风险详情

风险等级规则位置描述
high
R13
rules.js:654
硬编码外联端点:AWS 云元数据端点(IAM 凭据外泄面)
high
R13
harness.js:90
硬编码外联端点:AWS 云元数据端点(IAM 凭据外泄面)
high
R13
index.js:57
硬编码外联端点:AWS 云元数据端点(IAM 凭据外泄面)
medium
R9
index.js:342
循环内集合写入 map.set(无界增长信号)
medium
R9
ast.js:163
循环内集合写入 map.set(无界增长信号)
静态启发式扫描,可能误报——使用前请自行审查源码。

活跃度

最近提交 2026-09-14 · 活跃度:活跃

• 仓库创建: 2026-08-17

• 星标: ★ 5 · 复刻: 0

• 健康度: 活跃 — 近 30 天有提交

来源

GitHub: github.com/Eligahyu/dsh-sentinel

这页有帮助吗?