DeepSeek Harness Hub
← 返回列表

漏洞修复闭合核验dongsheng123132/dsh-vulnerability-remediation-proof

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

离线核验修复回执是否覆盖资产并零残留闭合

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/7 · 已提供中文文档

仅基于证据的DSH插件,用于漏洞修复闭环

综合分
29.1
GitHub 分
29.1
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dongsheng123132/dsh-vulnerability-remediation-proof
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-vulnerability-remediation-proof

离线、确定性的漏洞修复闭合证据层:只核验 supplied remediation manifest 是否覆盖全部声明资产、部署同一修复制品、在部署后重扫、满足时限,并形成新鲜的零残留闭合。输入和报告只有哈希与有界公开元数据,绝不包含主机名、地址、扫描正文或秘密。

它不是扫描器或补丁管理器。DeepSec 已扫描 DSH 代码,upstream-radar 已监控依赖漏洞,企业平台会真实下发补丁;本插件不发现、不扫描、不安装、不缓解、不查询线上系统,只复算回执判决。

DSH 工具为 dsh_vulnerability_remediation_inspect 与 dsh_vulnerability_remediation_verify,MCP 提供等价的只验证工具。报告明确保留 authenticatesReceipts: false、provesAssetSetExhaustive: false、provesAbsenceOfOtherVulnerabilities: false。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群