dsh-skill-injector avatar

dsh-skill-injector

Auto-inject chosen skills into DeepSeek Harness (DSH) sessions: each prompt or once at session start, with a settings page and a composer indicator.

Plugin开发AI 模型存储记忆
验证
L5 · 运行已测
通过
风险
中风险
健康
活跃
信任

功能介绍AI

自动将选定技能注入DeepSeek Harness会话,可每次提示或会话开始时注入,并带有设置页和编辑器指示器。

  • 每次提示或会话开始时注入技能
  • 设置页面用于选择技能
  • 编辑器指示器显示激活的注入

由 AI 基于 README 自动生成,仅供参考。

安装

dsh plugin --profile web add github:countossbot/dsh-skill-injector

安全扫描通过 · 默认分支源码

安装方式: GitHub · 沙盒安装已实测通过 (L5)

验证与兼容性

验证记录按被测 dsh 版本归档:每张卡展示该版本下 L1–L5 最新真测,静态档(L1–L3)同样按版本记录,缺失时回退全史最新并标注来源。

External credentials(插件级):未检测到

分版本验证(按 dsh 版本,L1–L5)
dsh 0.1.3-alpha.1当前2026-09-07L5 · 已验证
实测环境与工件
  • • Node.js: v24.14.0
  • • DSH: 0.1.3-alpha.1
  • • 被测插件工件: github · https://github.com/countossbot/dsh-skill-injector(版本未标注)
验证等级(本版本最新真测)
L1 静态
通过
L2 静态
通过
L3 静态
通过
L4 沙盒
通过
L5 运行
通过
在 dsh 沙盒中完成安装实测
L5 · 已验证 · dsh 0.1.3-alpha.1 有效

ID: dsh-skill-injector@a5d617@dsh0.1.3-alpha.1 · 档位: l4-sandbox

签发:2026-09-07 · 有效至:2026-09-14

查看检查项与证据
L1 · 已找到✓ 通过
由 L3 推定✓ 通过
默认通过——L3 安装规范已通过(全库 L3 扫描策略)
L2 · 结构化✓ 通过
由 L3 推定✓ 通过
默认通过——L3 安装规范已通过(全库 L3 扫描策略)
L3 · 安装规范✓ 通过
安装命令已解析✓ 通过
来源:注册表校验 · 方式:安装规范解析 · 采集于 2026-09-07
DSH 版本已声明✓ 通过
来源:注册表校验 · 方式:DSH 版本声明 · 采集于 2026-09-07
L4 · 安装已测✓ 通过
受限沙盒内执行安装✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-07
安装源 github:countossbot/dsh-skill-injector · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:2.9s
沙盒安装成功✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-07
安装源 github:countossbot/dsh-skill-injector · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:2.9s
安装产物已确认✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-07
安装源 github:countossbot/dsh-skill-injector · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:2.9s
L5 · 运行已测✓ 通过

已在加载器目录树中激活(151 个条目)

沙盒安装通过✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-07
安装源 github:countossbot/dsh-skill-injector · 安装方式 复用 L4 沙盒
检查耗时:16ms
Web 启动就绪✓ 通过
来源:DSH 运行时 · 方式:Web 启动 · 采集于 2026-09-07
就绪行 dsh web: http://127.0.0.1:49706/?token=…
HTTP 服务响应✓ 通过
来源:DSH 运行时 · 方式:HTTP 请求 · 采集于 2026-09-07
探测路径 / · HTTP 200 · 耗时 16ms
插件清单中已激活✓ 通过
来源:DSH 运行时 · 方式:插件清单查询 · 采集于 2026-09-07
清单判定 active · 清单条目 151
命中:include:dsh-spider · dsh-spider · 相位 active
相位计数:active 123 · null 28

作者徽章

将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:

dsh.so risk
`[![dsh.so risk](https://www.dsh.so/badge/dsh-skill-injector.svg)](https://www.dsh.so/artifact/dsh-skill-injector/)`
dsh.so install
`[![dsh.so install](https://www.dsh.so/badge/install/dsh-skill-injector.svg)](https://www.dsh.so/artifact/dsh-skill-injector/)`

安全报告

自动化的静态分析——规模化的第一道风险防线,不是人工审核。

DSH.SO VETMEDIUMc7dae6
自动审查 · 每日更新
MEDIUM

vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。

0 严重·1·6
插件版本1.0.0dsh 清单
扫描版本c7dae696c90b2026-09-07
当前版本c7dae696c90b
vet 判定suspicious · git

vet 为 AST 静态扫描(npm 发布物或 git 源码)。

免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。

风险详情

风险等级规则位置描述
high
R10
package.json
install 钩子:package.json scripts.prepare(安装期任意代码执行面)
medium
R9
helpers.js:3
正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯)
medium
R9
helpers.ts:22
正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯)
medium
R9
spider.js:11
正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯)
medium
R9
extra-skills.ts:46
正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯)
静态启发式扫描,可能误报——使用前请自行审查源码。

活跃度

最近提交 2026-09-06 · 活跃度:活跃

• 仓库创建: 2026-09-06

• 星标: ★ 0 · 复刻: 0

• 健康度: 活跃 — 近 30 天有提交

来源

GitHub: github.com/countossbot/dsh-skill-injector

这页有帮助吗?