🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

MarchLiu/dsh-cf-sas

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
✓ 可直接安装

将 cloudflare/security-audit-skill 从

自动检查通过:npm 包已发布且 engines 声明满足基线(声明 Node >=22);该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/22 · 已提供中文文档
综合分
32.9
GitHub 分
32.9
用户评分
—
★ Stars
4
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dsh-security-audit
npm 包 dsh-security-audit 已校验归属本仓库,走 npm 安装最省事
信任档位:已验证本站已于 2 天前真实安装成功(L4 · 真实安装)
是什么
dsh 原生插件 · market
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 3 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/23
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✓npm 包dsh-security-audit @ 0.1.0
✓Node 引擎要求 >=22 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/23 19:03:16

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-subagent@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-security-audit

Publish to npm
npm version

将 cloudflare/security-audit-skill 从
"prompt 技能 + 手工沙箱"升级为自治编排的 DSH plugin。

UX 目标:一句话发起 → 面板看进度 → 结束收报告。

设计文档见 docs/dsh-plugin-design.md(已对齐的全部决策记录),
DSH 插件 API 调研笔记见 docs/dsh-plugin-api-notes.md。

目录

dsh-cf-sas/
├── package.json            # dsh.bundle 声明
├── cordis.patch.yml        # 插件服务插入层
├── src/                    # 引擎、SandboxDriver、tools、面板渲染(源码)
├── lib/                    # 编译产物(插件实际加载的入口)
├── vendor/skills/security-audit/   # 上游 skill 原样 vendored(只读规程源 + validator)
├── assets/sandbox/         # 沙箱镜像与执行脚本(hypatia run-1 已验证的严格配置)
├── assets/install-scripts/ # probe 缺口的声明式安装脚本(可审计)
└── docs/

版本切分

| 版本 | 范围 |
|------|------|
| v1 | 本地 Docker (mac/win) + Linux gVisor/runc 自动选择;单执行位置;probe→授权→修复;ledger/validator/晋升全代码化;面板三视图 + 报告三形态;subagent 编排引擎 |
| v1.5 | 远程 SSH 执行位置(用户自备主机);git bundle 传输;全局出域开关生效 |
| v2 | 混合调度(unit 级能力匹配派发);远端容器池并行;增量审计向导 |

原则

- 上游 skill 原样 vendored、只读引用;产物契约与上游完全兼容。
- 沙箱缺席是正常路径不是错误路径:控制不齐 → 相关检查降级 needs_validation。
- 白名单产物晋升,永不裸拷贝(SKILL.md 的 10 步 race-safe 晋升 100% 代码化)。
- 预算是硬闸门;SKILL.md 纪律翻译为引擎不变量,违反即 bug。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群