← 返回列表
未验证
SecurStack DeepSeek Harness 插件
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/20 · 已提供中文文档
SecurStack适配器(用于DeepSeek Harness):从安全的AI代理工具运行仓库安全扫描、策略门禁、医生诊断和JSON CLI结果。
综合分
28.5
GitHub 分
28.5
用户评分
—
★ Stars
2
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add securstack/securstack-dsh-plugin该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:已验证本站已于 0 天前真实安装成功
- 是什么
- dsh 原生插件 · chat
- 装得上吗
- 本站已真实安装成功(非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 更新放缓:最近一次提交在 37 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成SecurStack DeepSeek Harness 插件 DeepSeek Harness 插件,可直接从 AI 代理工作流中运行 SecurStack 安全检查。 该插件注册了安全、非破坏性的 Harness 工具,这些工具调用官方 securstack CLI 来扫描仓库、返回结构化 JSON 结果、运行环境诊断,并根据仓库策略门禁评估扫描输出。它让 DeepSeek Harness 能够向 SecurStack 询问哪些内容存在风险、哪些配置有误,以及代码库是否通过策略检查,而无需在插件内重新实现 SecurStack 产品逻辑。 本包有意设计为一个轻量适配器。它不实现扫描引擎、加密、上传逻辑、API 契约或 Shielding 操作。这些职责保留在 @securstack/cli 和 SecurStack SaaS 中。 功能 - 通过 securstack scan --format json 进行仓库安全扫描。 - 通过 securstack policy check 实现类似 CI 的通过/失败决策策略门禁。 - 通过 securstack doctor 进行本地设置和凭据诊断。 - 在 CLI 承诺输出 JSON 的地方,提供带解析 JSON 的 Harness 友好工具响应。 - 通过 securstack login、SECURSTACK_API_KEY 和 SECURSTACK_API_URL 使用现有的 SecurStack 身份验证。 - 仅适配器设计,在 v1 中避免破坏性钩子、Shielding 写入或重复的产品契约。 安全覆盖范围 SecurStack 的覆盖范围通过暴露给 Harness 的 CLI 契约来体现,包括 SAST 风格的代码分析、SCA 依赖检查、密钥检测、IaC/安全配置审查、策略即代码门禁以及 CLI 诊断。当配置的 SecurStack 项目支持时,面向 DAST 的工作流可以通过 SecurStack 扫描输出和策略检查来呈现。 要求 - Node.js 20 或更高版本。 - DeepSeek Harness 开发者预览版。 - 通过以下任一方式配置 SecurStack 凭据: - securstack login --api-key - SECURSTACK_API_KEY 和可选的 SECURSTACK_API_URL 该插件会复用 SECURSTACK_CLI_PATH 或 PATH 中已有的 securstack 可执行文件。在干净的机器上,它会下载兼容的独立 CLI,验证其 SHA-256 摘要,并将其存储在 ~/.securstack/bin// 下。下载的 CLI 本身不需要 Node.js。可以使用 SECURSTACK_CLI_VERSION 和 SECURSTACK_CLI_MANIFEST_URL 来固定或测试另一个发布版本。 安装 dsh plugin --profile securstack add @securstack/dsh-plugin dsh --profile securstack 工具 - securstack_scan:对仓库路径运行 securstack scan --format json。 - securstack_doctor:运行 securstack doctor。 - securstack_policy_check:运行 securstack policy check --input ,并可选择风险与严重性限制。 示例 向 DeepSeek Harness 提问: Run a SecurStack scan on this repository and summarize critical findings. Check whether the last SecurStack scan passes the repository policy. Run SecurStack doctor and tell me what is misconfigured. 开发 npm install npm run build npm test npm pack --dry-run 发布与出版操作记录在 docs/release.md 中。发布必须在 npm 和 GitHub 上均以 securstack 账户进行身份验证;个人账户不得发布或推送公开发布版本。 用于本地 Harness 测试: npm pack dsh plugin --profile demo add ./securstack-dsh-plugin-0.1.1.tgz dsh --profile demo --dump-config