← 返回列表
✓ 可直接安装
将 cloudflare/security-audit-skill 从
自动检查通过:npm 包已发布且 engines 声明满足基线(声明 Node >=22);该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/22 · 已提供中文文档
综合分
32.9
GitHub 分
32.9
用户评分
—
★ Stars
4
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dsh-security-auditnpm 包 dsh-security-audit 已校验归属本仓库,走 npm 安装最省事
信任档位:已验证本站已于 2 天前真实安装成功(L4 · 真实安装)
- 是什么
- dsh 原生插件 · market
- 装得上吗
- 本站已真实安装成功(L4 · 真实安装,非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 3 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/23
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✓npm 包dsh-security-audit @ 0.1.0
✓Node 引擎要求 >=22 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/23 19:03:16
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-subagent@deepseek-ai/dsh-tools用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-security-audit Publish to npm npm version 将 cloudflare/security-audit-skill 从 "prompt 技能 + 手工沙箱"升级为自治编排的 DSH plugin。 UX 目标:一句话发起 → 面板看进度 → 结束收报告。 设计文档见 docs/dsh-plugin-design.md(已对齐的全部决策记录), DSH 插件 API 调研笔记见 docs/dsh-plugin-api-notes.md。 目录 dsh-cf-sas/ ├── package.json # dsh.bundle 声明 ├── cordis.patch.yml # 插件服务插入层 ├── src/ # 引擎、SandboxDriver、tools、面板渲染(源码) ├── lib/ # 编译产物(插件实际加载的入口) ├── vendor/skills/security-audit/ # 上游 skill 原样 vendored(只读规程源 + validator) ├── assets/sandbox/ # 沙箱镜像与执行脚本(hypatia run-1 已验证的严格配置) ├── assets/install-scripts/ # probe 缺口的声明式安装脚本(可审计) └── docs/ 版本切分 | 版本 | 范围 | |------|------| | v1 | 本地 Docker (mac/win) + Linux gVisor/runc 自动选择;单执行位置;probe→授权→修复;ledger/validator/晋升全代码化;面板三视图 + 报告三形态;subagent 编排引擎 | | v1.5 | 远程 SSH 执行位置(用户自备主机);git bundle 传输;全局出域开关生效 | | v2 | 混合调度(unit 级能力匹配派发);远端容器池并行;增量审计向导 | 原则 - 上游 skill 原样 vendored、只读引用;产物契约与上游完全兼容。 - 沙箱缺席是正常路径不是错误路径:控制不齐 → 相关检查降级 needs_validation。 - 白名单产物晋升,永不裸拷贝(SKILL.md 的 10 步 race-safe 晋升 100% 代码化)。 - 预算是硬闸门;SKILL.md 纪律翻译为引擎不变量,违反即 bug。