DeepSeek Harness Hub
← 全部攻略

【2026-09-12】API 中继安全审计 - 821星

2026/9/11 发布

DeepSeek Harness 插件测评:api-relay-audit AI API 中继安全审计,14步检测提示注入与模型替换

插件简介

api-relay-audit 是 DeepSeek Harness 生态中的 AI API 中继安全审计插件,由 toby-bridges 开发维护。GitHub 仓库地址:https://github.com/toby-bridges/api-relay-audit,当前星标 821,综合评分 69.3,当前版本 v2.4.0,最近更新时间 2026-08-29,开源协议为 AGPL-3.0-only。

该插件的核心定位是"面向 AI API 中继和 LLM 代理的本地安全审计工具"。当用户依赖第三方 AI API 中继、OpenAI 兼容代理、Claude 兼容代理或 Web3 智能体工作流时,可在生产环境或钱包相关流量中信任该中继之前,获得一份可复现的 Markdown 审计报告。插件将 API 中继审计、提示注入审计、模型替换信号和 Web3 中继审计保持为独立的查询族,确保每项结果都有清晰的证据边界。

插件提供 14 步审计流程、6D 风险矩阵、808 个 pytest 测试、22 个 CLI 标志,支持 general/web3/full 三种运行模式。作者 toby-bridges 在 X 平台账号为 @li9292,项目有两篇学术论文作为审计模型依据。

核心功能

14步本地安全审计

插件执行 14 步审计流程,输出结构化 Markdown 报告,包含逐步发现和最终的 LOW / MEDIUM / HIGH 判定结果。审计在本地运行,独立的 audit.py 仅使用 Python 标准库和 curl,用户的 API 密钥仅发送至用户选择的中继 URL。

提示注入检测

检测中继是否在请求中前置或插入隐藏指令,包括 token 注入、提示提取、指令覆盖、越狱抵抗。插件比较预期与实际 token 用量,尝试提示提取探测,并在中继似乎添加或泄露隐藏提示内容时记录证据。

中继完整性检测

检测上下文截断、工具调用替换、错误响应泄露以及 SSE 流异常。插件发送固定的软件包命令并比较返回文本,以检测代理层的供应链篡改;检查 Anthropic 风格流式响应中的事件类型、用量单调性、思考签名和流式模型身份。

模型替换信号检测

收集模型身份、流、延迟和上游通道信号。检查非 Claude 身份模式、锚定短语、流式模型身份、延迟方差以及可用的通道证据。自然语言自我识别被视为一致性信号,而非上游证明,更强的声明需要原始响应 JSON、请求 ID、提供者/模型元数据等佐证证据。

Web3 钱包安全检测

使用 web3 或 full 配置文件时,添加面向钱包的提示注入探测,包括 ETH 转账指导检查、签名交易拒绝检查、私钥泄露拒绝检查。这些探测与模型无关,但通过配置文件进行门控,以便通用中继审计保持专注。

DSH 插件集成

安装后提供 /relay-audit 命令,复用当前 DSH provider 的 baseURL、模型和凭据引用。真实 API Key 只从 DSH Credentials 解析,并通过子进程环境变量传递,不进入命令参数或会话日志。支持 --connectivity 低成本检查、--profile web3 --fast-context 等参数。

安装与配置


# 独立脚本快速开始

AUDIT_SCRIPT_REF=v2.4.0

curl -fsSL "https://raw.githubusercontent.com/toby-bridges/api-relay-audit/${AUDIT_SCRIPT_REF}/audit.py" -o audit.py

python audit.py --key --url --output report.md



# DSH 插件安装(必须固定版本标签)

DSH_PLUGIN_REF=v2.4.0

dsh plugin --profile web add "github:toby-bridges/api-relay-audit#${DSH_PLUGIN_REF}"

插件未发布到 npm,package.json 标记 private,需从源码安装。DSH 插件安装必须固定 commit 或 release tag,不能使用 master。安装后在 DSH 会话中使用 /relay-audit 命令启动审计。无参数运行现有完整审计可能产生较高 token 消耗,低成本检查使用 --connectivity。

兼容性与避坑指南

未发布 npm,需源码安装

dsh-api-relay-audit 未发布到 npm registry,package.json 标记 private,dsh plugin add 会自动回退到 GitHub 源码安装。如出现网络问题,建议配置 GitHub 镜像或使用代理。

必须固定版本标签安装

DSH 插件安装必须固定 commit 或 release tag(如 v2.4.0),不能使用 master。仅在有意测试未发布更改时,才将 master 用作引用。

AGPL-3.0 开源协议

插件采用 AGPL-3.0-only 协议,修改后的网络服务部署需遵循相同的公开源代码可用性标准。商业项目使用前需评估协议兼容性。

Node 版本要求严格

package.json 声明 Node 引擎要求为 ^22.19.0 || >=24.0.0。Node 23 不在支持范围内,使用前执行 node -v 确认版本。

被审计线路必须为 Claude

插件不增加新的模型基线,中转接口可以兼容 Anthropic 或 OpenAI,但被审计线路必须明确为 Claude。

不颁发安全认证

插件不为任何中转站颁发"安全认证",不替代人工安全审查或线上监控。inconclusive(无法确定)不会被当作 clean(安全)处理,被拦截或无法判断的探针会保留在报告里。

依赖 6 个 DSH/Cordis 模块

包括 cordis、dsh-commands、dsh-credentials、dsh-llm、dsh-settings、dsh-subprocess。如出现依赖缺失,清理 node_modules 后重装。

适合人群

适合:使用第三方 AI API 中继/镜像/网关/LLM代理的开发者和团队;需要在生产流量前审计中继安全性的用户;关注提示注入/模型替换/工具调用重写等安全风险的安全工程师;Web3/钱包相关 AI Agent 工作流用户;需要本地可复现审计报告的用户。

不适合:直接使用官方 API(不经过中继)的用户;不需要安全审计的普通用户;Node 版本无法升级的环境;对 AGPL 协议敏感的商业项目。

总结

api-relay-audit 为 DeepSeek Harness 生态补上了 AI API 中继安全审计这块关键能力。在第三方中继和 LLM 代理日益普及的今天,提示注入、模型替换、工具调用重写等安全风险不容忽视。该插件通过 14 步本地审计、独立查询族边界和结构化 Markdown 报告,为用户提供了可复现、可审查的安全评估工具。安装时需注意源码安装、固定版本标签、AGPL 协议和 Node 版本要求等问题。

查看插件详情页,获取完整安装命令和兼容性检查结果。

本文由 DeepSeek Harness Hub 自动整理,数据来源于插件详情页。

订阅周报,不错过新攻略
每周一封 · 插件 + 福利

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群