Tous les plugins

dsh-plugin-audit

Vérifié

par jkrandom-sudo · Sécurité et politiques

Security audit for DeepSeek Harness plugins: static permission profile with file/line evidence + a runtime sentinel gating credential access and unknown-host egress · DSH 插件安全审计:静态权限画像(附文件/行号证据)+ 运行时哨兵,触及凭证或向未知主机外发数据时先请你批准

Plugin vérifié

Dépend du runtime Cordis ou fournit un cordis.yml : il se charge donc comme un véritable plugin dsh.

Ce que nous avons trouvé dans le dépôt

  • dépend de cordis
  • paquet npm dsh-plugin-audit

Installation

Installez le paquet, puis déclarez-le dans votre cordis.yml :

npm install dsh-plugin-audit
# cordis.yml
plugins:
  dsh-plugin-audit:

Les clés de plugin et les options de configuration varient — consultez le README du dépôt avant de recopier ceci. dsh est en préversion développeur et son format de loader change encore.

Avant d'installer

Une fiche sur ce site n'est pas un audit de sécurité. Le niveau ci-dessus indique si ce dépôt est câblé comme un vrai plugin dsh — pas s'il est sûr à exécuter. Un plugin s'exécute avec les permissions de votre agent : vos fichiers, votre shell, votre réseau. Comment vérifier un plugin dsh avant de l'installer

Vous avez trouvé un malware ou une usurpation dans ce dépôt ? Signaler cette fiche

Détails du dépôt

Étoiles
4
Forks
0
Tickets ouverts
0
Langage
TypeScript
Licence
MIT
Paquet npm
dsh-plugin-audit @ 0.1.2
Création
2026-08-14
Dernier push
2026-08-14

Topics

auditdeepseek-harnessdshdsh-pluginsecurity

Plus dans Sécurité et politiques