🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

AlloyPlane/gitguard

DeepSeek Harnessspec-screened扫描:无法判定在 GitHub 查看 ↗
未验证

gitguard — Git 安全上传防护 / Git Security Upload Guard

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/17 · 已提供中文文档

Git 安全上传防护:提交与推送前自动进行密钥/风险扫描(Git 钩子)+ 可选的 LLM 深度审查(L2/L3)

综合分
27.1
GitHub 分
27.1
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add AlloyPlane/gitguard
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
是什么
dsh 原生插件 · tool
装得上吗
本站尚未做安装检查
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
更新放缓:最近一次提交在 39 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
gitguard — Git 安全上传防护 / Git Security Upload Guard

中英双语 · Bilingual  |  MIT License
灵感来自 AI 编程助手(如 Qoder)推广的 L1/L2/L3 分层安全理念。

gitguard 让本机所有 git 仓库在提交/推送前自动做安全扫描,并支持 LLM 深度安全审查。
gitguard 在你机器上的每次 git 提交 / 推送前自动进行安全扫描,
并可选配 LLM 驱动的深度安全审查(L2/L3)。

✨ 特性 / Features

| 中文 | EN |
|---|---|
| L1 规则扫描(自动) — pre-commit / pre-push 钩子按 security-patterns.yaml(14 条规则:密钥/AWS/私钥/SQL注入/eval…)扫描暂存区/全库,命中拦截 | L1 rule scan (automatic) — pre-commit / pre-push hooks scan staged/all files against security-patterns.yaml (14 rules: API keys, AWS, private keys, SQL-injection, eval, …) and block risky commits/pushes |
| L2/L3 LLM 审查(手动) — review 用任意 OpenAI 兼容模型审查 diff / 提交范围 / 全仓库,输出严重级别+修复建议 | L2/L3 LLM review (manual) — review reviews diff / commit range / whole repo with any OpenAI-compatible model, outputting severity + fix advice |
| 全局生效 — core.hooksPath 使本机所有仓库自动防护 | Global — core.hooksPath protects every repo on the machine |
| 零依赖 — 纯 Python 标准库,跨平台 | Zero dependency — pure Python stdlib, cross-platform |
| 交互选模型 — ① 用你当前正在用的模型 ② 自定义(地址/Key/模型三要素) | Interactive model choice — 1) current model from your config, 2) custom (address / key / model) |

📦 安装 / Install

git clone https://github.com/AlloyPlane/gitguard.git
cd gitguard
python gitguard.py install        # installs global hooks (core.hooksPath → ~/.gitguard)

或安装为命令 / Or install as a command:
pip install .        # provides the gitguard command
gitguard install

🚀 使用 / Usage

运行 review 时选择模型模式 / Run review and choose a model mode:

gitguard security review mode:
[1] Use your current model (deepseek-v4-pro)     ← 用你正在用的模型,回车即用
[2] Custom model (address / API key / model)     ← 自定义,填三要素

gitguard scan                    # scan all tracked files (also run by pre-push hook)
gitguard scan --staged           # scan staged files (also run by pre-commit hook)
gitguard review --diff           # L2: review uncommitted changes (LLM)
gitguard review --commits A..B   # L3: review a commit range
gitguard review --all            # L3: review whole repo (sampled)
gitguard config                  # save custom model settings (address/key/model)
gitguard status                  # show hook & rule status
gitguard uninstall               # remove global hooks

🔑 API Key(用于 L2/L3)

优先级 / Priority: CLI args > env (DEEPSEEK_API_KEY / OPENAI_API_KEY) > ~/.gitguard/config.json > ~/.kic-ai/config.json (your current model)。

⚙️ 原理 / How it works

安装时把 pre-commit / pre-push 钩子装到 ~/.gitguard 并设置全局 core.hooksPath,
钩子调用 gitguard scan,命中规则即阻止提交/推送。
install copies pre-commit / pre-push hooks to ~/.gitguard and sets the global
core.hooksPath. Hooks call gitguard scan; rule hits block the commit/push.

🛡 安全说明 / Security notes
- 规则位于 security-patterns.yaml(可自行编辑添加;立即生效)。规则可自行增改,改完即生效。
- API 密钥存储在本地(config.json);请保持文件权限严格。密钥仅存本机,注意文件权限。
- 扫描基于模式匹配;LLM 审查增加逻辑层面的分析(每次调用花费几分钱)。扫描=模式匹配;LLM 审查=逻辑分析(每次几分钱)。

🤝 贡献 / 参与

欢迎提交 PR。本项目自身的提交/推送由 gitguard 自身保护(自举)。欢迎 PR,本项目自己的提交也受 gitguard 保护(自举)。

📄 许可证

MIT — 参见 LICENSE。

🙏 致谢

- 灵感来自 Qoder 推广的分层安全审查理念(仅为设计灵感;未使用其代码)。
灵感来自 Qoder 的分层安全审查思路(仅思路借鉴,未使用其代码)。
- 属于 DeepSeek Harness 生态系统的一部分(可作为 Harness 技能使用)。同时以 Harness 技能形式接入 DeepSeek Harness 生态。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群