← 返回列表
未验证
审计插件权限风险,回归测试工作流并支持回滚
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/30 · 已提供中文文档
DSH++ —— 面向 DeepSeek Harness 的本地优先控制平面。插件安全审计与工作流回归测试。
综合分
28.2
GitHub 分
28.2
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add limlnx523/dsh-plus-plus该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-commands@deepseek-ai/cordis用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-plus-plus DSH++ — 面向 DeepSeek Harness(dsh)的本地优先控制平面。 它运行在你的机器上,读取与 harness 相同的 $DSH_HOME 状态,并为你提供 harness 本身不附带的运维层。 为什么你需要它 - 你无法轻松查看已安装了哪些插件,也无法了解每个插件能访问什么(文件系统、shell、网络、凭据)。 - 一次配置变更、一个新插件、一次提示词调整或一次 harness 升级,都可能悄无声息地破坏某个工作流——而你往往事后才发现。 - 凭据、配置和会话都存放在 $DSH_HOME 中,却没有快照/回滚或用量/成本视图。 核心能力 1. 插件安全审计 — dshpp audit 会清点已安装的插件,对每个插件触及的能力(接缝)进行分类,评定风险等级,并标记出应移除的内容。 2. 工作流回归测试 — dshpp test 会针对你当前的 DSH 配置运行一组固定的 harness 任务,与存储的基线进行比较,并报告回归。出现回归时它以非零状态码退出,因此可用于门禁 CI。 3. 生命周期管理 — 检测安装情况,对 $DSH_HOME 配置进行快照和回滚,运行诊断,并管理提供方和凭据。 安装即用 npm i -g . dshpp status # overview of the DSH install dshpp audit # plugin security risk report dshpp test # regression-test the DSH workflow vs baseline License Node Stars CI 演示 修改一个 DSH 工作流,运行 dshpp test,它就能发现回归: 要求 - Node.js >= 20。 - 无第三方运行时依赖。内置的 node:zlib 可解码拼接式 zstd 会话日志。 安装 npm i -g . 或者将其作为 harness 插件安装(会添加一个 /dshpp 斜杠命令): dsh plugin --profile web add github:limlnx523/dsh-plus-plus 示例 $ dshpp status [DSH++] DeepSeek Harness · status DSH home C:\Users\you\.dsh dsh CLI present (C:\Users\you\AppData\Roaming\npm\dsh) .env found — 1 key(s), 1 secret(s) hidden settings.yaml C:\Users\you\.dsh\settings.yaml provider keys (none detected) backups 2 snapshot(s) DSH++ home C:\Users\you\.dsh-plus-plus health: run dshpp doctor · console: run dshpp web $ dshpp audit [DSH++] DeepSeek Harness · 控制平面 · 插件安全审计 (197 个插件 · dsh 0.1.1-rc.2) 风险: 高=8 中=69 低=120 [高] @deepseek-ai/dsh-client-connection@0.1.1-rc.2 官方 seams=network,shell,credentials,goal [高] @deepseek-ai/dsh-host-apiproxy@0.1.1-rc.2 官方 seams=network,shell,credentials,llm [高] @deepseek-ai/dsh-tool-cordis@0.1.1-rc.2 官方 seams=network,shell,credentials,sandbox,llm,goal 解读: 高/中风险插件可读取密钥、执行 shell 或访问网络。 只安装并保留信任的插件;识别为高风险的插件建议停用或移除。 $ dshpp test [DSH++] DeepSeek Harness · 控制平面 · 回归测试 6 个用例 model=deepseek-v4-flash dsh=0.1.1-rc.2 PASS math 4.9s in=16598 out=108 cost=$0.00460 answer present PASS file-write 6.4s in=16944 out=256 cost=$0.00470 file written PASS file-read 5.9s in=16888 out=198 cost=$0.00470 value read PASS edit 7.2s in=17020 out=406 cost=$0.00474 replaced PASS glob 7.7s in=16746 out=180 cost=$0.00466 two files counted PASS shell-echo 7.9s in=16790 out=200 cost=$0.00468 echoed vs baseline: math same latency +0.4s cost 0.0000 file-write same latency -0.1s cost 0.0000 file-read same latency +0.2s cost 0.0000 edit same latency 0.0s cost 0.0000 glob same latency +0.1s cost 0.0000 shell-echo same latency -0.2s cost 0.0000 no regression. CLI text dshpp status 概览(主目录、环境、设置、备份) dshpp doctor 诊断检查清单 dshpp env ls [--show] 列出凭据(默认掩码,除非 --show) dshpp env set KEY=VALUE 添加/更新凭据 dshpp env rm KEY 移除凭据 dshpp backup 创建带时间戳的快照 dshpp backup ls 列出快照 dshpp backup restore 恢复快照(自动预快照) dshpp backup rm 删除快照 dshpp providers ls|export|probe 列出提供商、导出配置、探测端点模型 dshpp usage 从会话日志汇总 token/成本 dshpp budget [set ] 显示或设置月度预算 dshpp sessions 列出会话日志 dshpp sessions export 将会话导出为文本 dshpp plugins 清点已安装插件 + seam 审计 dshpp audit 已安装插件的安全风险报告 dshpp test [--case ] 对 DSH 工作流进行回归测试并与基线对比 dshpp web [--port N] [--no-open] 启动本地 Web 控制台(仅回环) Web 控制台 dshpp web 在 http://127.0.0.1:4848/ 提供本地控制台。它仅绑定到回环地址。它展示提供商、掩码凭据、备份、用量与成本、会话、插件以及回归结果。除非使用 --show 选择显示,否则密钥会被掩码,且控制台绝不会通过 API 返回原始密钥值。 配置 - Harness 主目录: $DSH_HOME 或 ~/.dsh - 凭据:$DSH_HOME/.env(从不提交;快照在包含它时会发出警告) - dsh-plus-plus 状态:~/.dsh-plus-plus/(备份、提供程序清单、回归基线) 开发 sh npm link node bin/dshpp.mjs --help npm test 许可证 MIT
扫码进群