설치 전 dsh 플러그인 검증법
dsh-plugin 토픽은 공개 며칠 만에 1805개 저장소에 도달했습니다. 누구나 저장소를 올릴 수 있습니다 — 자신의 코드를 당신의 권한으로 당신의 머신에서 돌리고 싶은 사람도 포함해서요. 이 페이지는 플러그인을 신뢰할지 판단하기 위한 체크리스트입니다.
플러그인이 할 수 있는 일
dsh 플러그인은 샌드박스 안의 브라우저 확장이 아닙니다. cordis.yml을 통해 에이전트와 같은 프로세스에 로드되어 같은 범위에 손이 닿습니다: 프로젝트의 파일, 에이전트가 명령을 실행하는 셸, 네트워크, 그리고 환경 변수에 있는 모든 API 키. 악성 플러그인에게 권한 상승은 필요 없습니다 — 로더에 추가하는 순간 이미 전부를 넘겨준 것입니다.
DeepSeek의 안전 사용 지침은 단호합니다: 신뢰하고 검토한 출처의 플러그인만 설치하라. dsh-plugin 토픽 뒤에는 공식 검토도, 서명도, 악성코드 스캔도 없습니다.
가정이 아닙니다
이 페이지를 쓰기 2주 전, Shai-Hulud 웜이 npm의 keyv와 cacheable을 장악하고, Wiz의 분석에 따르면 합산 월 다운로드 약 20억 회의 400개 이상 패키지로 퍼졌습니다. 최신 공격 파도는 페이로드를 AI 에이전트 설정 파일에 숨겼습니다 — 대부분의 스캐너도, 대부분의 사람도 절대 읽지 않는 종류의 파일입니다. 이 공격이 dsh 사용자에게 의미하는 것에 정리했습니다.
dsh 플러그인은 npm 패키지 + 로더 항목 하나입니다. npm에 통하는 모든 공격이 여기서도 통하며, 한 가지가 더해집니다: 표적이 당신의 자격 증명을 쥐고 셸을 실행하는 프로세스라는 점입니다.
5분 체크리스트
1. 찾던 저장소가 맞는지 확인
타이포스쿼팅은 가장 값싼 공격입니다: 인기 프로젝트와 한 글자 다른 이름을 등록하고 기다리면 됩니다. 설치하려는 프로젝트와 소유자, 스타 수, 생성일을 대조하세요. 이 사이트는 더 인기 있는 저장소와 한 편집 거리인 이름에 표시를 붙입니다.
2. 설치 경로 읽기
package.json의 scripts를 열어보세요 — postinstall 스크립트는 플러그인이 로드되기도 전, 설치 시점에 당신의 머신에서 임의 코드를 실행합니다. README가 curl을 셸에 파이프하라고 하면, 따라 하지 말고 스크립트를 내려받아 읽으세요.
3. 의존성 목록 읽기
페이로드는 대개 지금 보는 저장소가 아니라 그 저장소가 의존하는 무언가에 있습니다. 의존성이 적을수록 감사할 것도 적습니다. latest에 떠 있는 프로젝트보다 lockfile을 커밋하고 버전을 고정한 프로젝트를 고르세요.
4. 숨는 코드 찾기
정상적인 플러그인 소스는 작고 지루합니다. 긴 base64나 16진수 덩어리, 조합한 문자열에 대한 eval, 소스라고 주장하는 저장소의 한 줄로 압축된 파일 — 하나하나가 탭을 닫을 이유입니다.
5. 최소 권한으로 실행
새 플러그인은 샌드박스를 켜고 프로덕션 키가 없는 별도 프로필에서 시험하세요. 검토한 버전을 고정해(npm install pkg@1.2.3) 내일 장악된 릴리스가 고정되지 않은 범위로 걸어 들어오지 못하게 하세요.
이 사이트 등급의 의미 — 그리고 의미하지 않는 것
이 사이트의 Verified는 저장소에서 실제 dsh 플러그인의 연결 증거를 찾았다는 뜻입니다: Cordis 런타임 의존성 또는 cordis.yml 동봉. 이는 로드된다는 증거이지 안전하다는 증거가 아닙니다. 완벽하게 연결된 플러그인도 악성일 수 있으므로 위의 체크리스트는 모든 등급에 똑같이 적용됩니다. 우리는 어떤 것에도 "안전" 라벨을 붙이지 않습니다 — 메타데이터 크롤링으로는 그 결론을 뒷받침할 수 없고, 어느 디렉터리라도 마찬가지입니다.
우리가 표시하는 것은 확인 가능한 사실입니다: 더 인기 있는 저장소와 한 편집 거리인 이름, 단축 URL 뒤의 홈페이지, 다운로드를 셸에 파이프하라는 설명. 해당할 때 등재 페이지에 나타나며 — 결론은 당신의 몫입니다.
악성인 것을 발견했다면
먼저 GitHub의 Report abuse로 저장소를 신고하세요 — 원천에서의 삭제가 모든 하류 사용자를 보호합니다. 그다음 contact@dsharness.org로 저장소 이름과 발견 내용을 보내주세요: 신고를 검토해 악성 코드를 담은 저장소는 목록에서 내립니다.
자주 묻는 질문
- DeepSeek Harness 플러그인은 설치해도 안전한가요?
- 공식 검토가 전혀 없는 커뮤니티 저장소이므로 정직한 답은 "고른 저장소에 달려 있다"입니다. dsh 플러그인은 넓은 권한을 부여하는 여느 의존성처럼 다루세요 — 검토하고, 버전을 고정하고, 최소 권한으로 실행하세요.
- DeepSeek이 dsh 플러그인을 검토하거나 서명하나요?
- 아니요. dsh-plugin은 누구나 붙일 수 있는 열린 GitHub 태그입니다. DeepSeek의 지침은 신뢰하고 검토한 플러그인만 설치하라는 것이며, 2026년 8월 기준 서명도 레지스트리도 공식 악성코드 스캔도 없습니다.
- dsh 플러그인이 제 API 키를 훔칠 수 있나요?
- 기술적으로 가능합니다. 플러그인은 에이전트 프로세스에 로드되는데, 이 프로세스는 보통 환경 변수에 모델 API 키를 갖고 있고 셸 명령도 실행할 수 있습니다. 그래서 새 플러그인은 프로덕션 자격 증명이 없는 별도 프로필에서 시험해야 합니다.
- 이 사이트의 Verified 배지는 무슨 뜻인가요?
- 저장소가 실제 dsh 플러그인으로 연결되어 있다는 구체적 증거 — Cordis 런타임 의존성이나 cordis.yml — 를 찾았다는 뜻입니다. 저장소가 '무엇인지'에 대한 분류이지, 코드가 '무엇을 하는지'에 대한 감사가 아닙니다.
- 설치한 플러그인이 악성으로 판명되면 어떻게 해야 하나요?
- cordis.yml에서 제거하고 패키지를 삭제한 뒤, 그 환경에서 접근 가능했던 모든 자격 증명을 교체하세요 — 모델 API 키가 최우선입니다. 셸 프로필, cron 작업, CI 토큰에 지속성 백도어가 없는지 확인하고, 삭제로 이어지도록 GitHub에 저장소를 신고하세요.
이어서 읽기
로더 모델이 처음이라면 설치와 cordis.yml의 동작 방식부터 시작하세요. 공급망 공격의 배경은 Shai-Hulud npm 웜이 dsh 사용자에게 의미하는 것을 읽어보세요.