DeepSeek Harness Hub
← 返回列表

Mengshang-spec/dsh-plugin-trustlens

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

dsh-plugin-trustlens 是一个 DeepSeek Harness…

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/28 · 已提供中文文档

只读 DSH 插件安全审计器,带当前会话模型审查

综合分
28.5
GitHub 分
28.5
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Mengshang-spec/dsh-plugin-trustlens
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

DSH TrustLens

dsh-plugin-trustlens 是一个 DeepSeek Harness 插件,用于在用户启用或更新已安装插件之前对其进行审查。

它结合了:

- 只读静态扫描,用于检测常见的远程执行、下载并执行、编码求值、持久化以及环境变量窃取模式。
- 通过当前 DSH 会话所选模型进行的语义审查。它不会硬编码 DeepSeek,也不会静默选择其他模型。
- 通过 commentConflicts 报告注释与 README 之间的矛盾。
- 针对启用、更新以及禁用/隔离插件的用户确认门控。

审查器从不要求、导入、启动、安装、下载或执行被检查的插件。插件代码、注释、README 文件、字符串以及模型输出均被视为不受信任的数据。

DSH 安装

使用 DSH CLI 从仓库安装:

dsh plugin --profile web add github:Mengshang-spec/dsh-plugin-trustlens

该包会自动声明其 bundle 清单和补丁入口。对于手动本地检出,请将此包复制到 DSH 配置文件的 node_modules 目录中,并将其添加到配置文件补丁中:

- insert:
- id: plugin-trustlens
name: dsh-plugin-trustlens

DSH Desktop 配套同步器会为捆绑插件自动执行这两个步骤。

使用

打开 DSH 设置,选择 AI 审查,输入已安装的包名称及其在当前配置文件 node_modules 下的路径,然后开始审查。结果会显示当前活动的提供方/模型、静态发现、语义发现以及注释/文档冲突。

静态高风险发现会禁用启用/更新操作。用户在查看报告后仍可明确选择隔离/禁用。

开发测试

在带有捆绑 Node 运行时的 DSH Desktop 检出中运行:

vendor/node/node.exe --test scripts/test/unit-plugin-trustlens-protocol.test.mjs scripts/test/unit-plugin-trustlens.test.cjs

安装依赖后,也可通过 npm test 运行相同的检查。

局限性

静态扫描有意保持保守,可能会对与安全相关的示例字符串或正则表达式产生发现。它是一种审查信号,而非恶意软件的证明。语义审查还需要一个活动的 DSH 模型和凭据;如果无法确定当前模型,该插件会以失败关闭方式处理。

许可证

MIT。参见 LICENSE。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(Mengshang-spec)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群