← 返回列表
未验证
dshpkg 就是起飞前检查:搜索生态、获取插件健康卡,并对其源码进行安全扫描 —— 在它触及你的 harness…
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/3 · 已提供中文文档
DeepSeek Harness(DSH)插件的安全与健康审计 CLI——万物皆插件时代的 npm audit。搜索、信息、安全扫描、诊断。仅使用标准库。
综合分
28.1
GitHub 分
28.1
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Exaggarate/dshpkg该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:已验证本站已于 0 天前真实安装成功
- 是什么
- dsh 原生插件 · chat
- 装得上吗
- 本站已真实安装成功(非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 23 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/26
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/21(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dshpkg CI 面向 DeepSeek Harness (DSH) 插件的安全与健康审计 CLI —— 万物皆插件时代的 npm audit。 DSH 插件浪潮是 GitHub 上增长最快的智能体生态:该 harness 在约 3 周内斩获 209,000+ stars,且已有 13,000+ 个仓库带有 dsh-plugin 主题标签。插件是 npm 包,会注入宿主模块(@deepseek-ai/dsh-client-store、dsh-client-ui-conversation 等),并可能附带宿主行为补丁(cordis.patch.yml)。这意味着在你的智能体 harness 内运行的任意代码,掌握着你的会话、你的密钥和你的文件。 与此同时,生态自身的追踪器显示,12 个高星插件在近期的 dsh 版本上无法安装/启动,而社区 npm 目录自 2026-08-26 起便停滞不前。在你注入插件之前,没有人检查它实际做了什么。 dshpkg 就是起飞前检查:搜索生态、获取插件健康卡,并对其源码进行安全扫描 —— 在它触及你的 harness 之前。 $ dshpkg info XieZongChen/dsh-md-notes dshpkg info — XieZongChen/dsh-md-notes repo: XieZongChen/dsh-md-notes stars: 16 open issues: 1 pushed: 2026-09-02 license: MIT npm: dsh-md-notes latest release: v0.10.0 (2026-08-31) inject hooks 5 host module(s): · @deepseek-ai/dsh-client-ui-renderer · @deepseek-ai/dsh-client-locale ... host patches ./cordis.patch.yml $ dshpkg scan dickpy/dsh-imagegen dshpkg scan — dickpy/dsh-imagegen (default branch: main) inject hooks (8): · @deepseek-ai/dsh-client-store · @deepseek-ai/dsh-api-session-controller ... findings: 3 [medium ] child_process exec src/updater.ts [medium ] env enumeration src/updater.ts [medium ] base64 blob (obfuscation) scripts/smoke.mjs GRADE C — medium findings — review before install 安装 pip install dshpkg Python 3.8+,仅使用标准库 —— 无依赖。 命令 | 命令 | 作用 | |---|---| | dshpkg search QUERY | 在 topic:dsh-plugin 范围内进行 GitHub 搜索(stars、新鲜度、描述) | | dshpkg info OWNER/REPO | 健康卡:活跃度、npm 映射、最新发布、注入钩子、宿主补丁、来自近期 issue 的兼容性警告 | | dshpkg scan OWNER/REPO | 下载 tarball,以加固方式解压(防路径穿越/符号链接/压缩炸弹),扫描泄露的凭据和危险代码,评级 A–F | | dshpkg doctor | 本地环境检查:dsh 安装、node/npm、已安装插件 | 每个命令都接受 --json 以便脚本化使用。设置 GITHUB_TOKEN(或 GH_TOKEN)可将匿名 API 限额从 60 次/小时提升至 5,000 次/小时 —— 否则搜索用户会撞上限制。 scan 会查找什么 - 泄露的凭据 — OpenAI/Anthropic 风格的密钥、GitHub PAT、AWS 密钥、Google API 密钥、Slack/GitLab 令牌、私钥块(任何文件,包括代码) - 危险代码 — eval / new Function、child_process 的使用、curl | sh 安装器(JS/TS 以及 shell 脚本)、远程动态导入 - 数据外泄信号 — webhook.site / pastebin / Discord-webhook / Telegram-bot 端点 - 混淆 — 大型 base64 数据块 - 清单风险 — npm 生命周期脚本(postinstall、prepare、……)、完整的 client.inject 钩子列表、宿主补丁文件 评级:A 干净 · B 信息性 · C 中等发现 · D 高危发现 · F 严重(可能泄露凭据)或出于归档安全的拒绝。 诚实的局限 scan 是一种启发式预检,而非安全保证——精心构造的插件可以绕过模式扫描。将 D 级视为“不要注入”,A 级视为“没有明显问题”。请亲自阅读被标记的代码;--json 输出会给出可供跳转的文件路径。 致插件作者 干净的 dshpkg scan 是一种值得写进 README 的信任信号。如果你的插件因有意为之的行为(例如使用 child_process 的更新器)而得到 D/F,这是预期之中的——该评级是在请人类查看,而发现文本会准确指出位置。 兼容性 doctor 和 info 会呈现兼容性信号(近期的安装/启动失败问题、dsh 版本不匹配)。dsh-plugin 生态系统还很年轻且发展迅速——请固定版本并加以验证。 许可证 MIT — Exaggarate/dshpkg