← 返回列表
未验证
dsh-plugin-trustlens 是一个 DeepSeek Harness…
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/28 · 已提供中文文档
只读 DSH 插件安全审计器,带当前会话模型审查
综合分
28.5
GitHub 分
28.5
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Mengshang-spec/dsh-plugin-trustlens该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
DSH TrustLens dsh-plugin-trustlens 是一个 DeepSeek Harness 插件,用于在用户启用或更新已安装插件之前对其进行审查。 它结合了: - 只读静态扫描,用于检测常见的远程执行、下载并执行、编码求值、持久化以及环境变量窃取模式。 - 通过当前 DSH 会话所选模型进行的语义审查。它不会硬编码 DeepSeek,也不会静默选择其他模型。 - 通过 commentConflicts 报告注释与 README 之间的矛盾。 - 针对启用、更新以及禁用/隔离插件的用户确认门控。 审查器从不要求、导入、启动、安装、下载或执行被检查的插件。插件代码、注释、README 文件、字符串以及模型输出均被视为不受信任的数据。 DSH 安装 使用 DSH CLI 从仓库安装: dsh plugin --profile web add github:Mengshang-spec/dsh-plugin-trustlens 该包会自动声明其 bundle 清单和补丁入口。对于手动本地检出,请将此包复制到 DSH 配置文件的 node_modules 目录中,并将其添加到配置文件补丁中: - insert: - id: plugin-trustlens name: dsh-plugin-trustlens DSH Desktop 配套同步器会为捆绑插件自动执行这两个步骤。 使用 打开 DSH 设置,选择 AI 审查,输入已安装的包名称及其在当前配置文件 node_modules 下的路径,然后开始审查。结果会显示当前活动的提供方/模型、静态发现、语义发现以及注释/文档冲突。 静态高风险发现会禁用启用/更新操作。用户在查看报告后仍可明确选择隔离/禁用。 开发测试 在带有捆绑 Node 运行时的 DSH Desktop 检出中运行: vendor/node/node.exe --test scripts/test/unit-plugin-trustlens-protocol.test.mjs scripts/test/unit-plugin-trustlens.test.cjs 安装依赖后,也可通过 npm test 运行相同的检查。 局限性 静态扫描有意保持保守,可能会对与安全相关的示例字符串或正则表达式产生发现。它是一种审查信号,而非恶意软件的证明。语义审查还需要一个活动的 DSH 模型和凭据;如果无法确定当前模型,该插件会以失败关闭方式处理。 许可证 MIT。参见 LICENSE。
同作者(Mengshang-spec)的其他插件
扫码进群