🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

securstack/securstack-dsh-plugin

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
未验证

SecurStack DeepSeek Harness 插件

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/20 · 已提供中文文档

SecurStack适配器(用于DeepSeek Harness):从安全的AI代理工具运行仓库安全扫描、策略门禁、医生诊断和JSON CLI结果。

综合分
28.5
GitHub 分
28.5
用户评分
—
★ Stars
2
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add securstack/securstack-dsh-plugin
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:已验证本站已于 0 天前真实安装成功
是什么
dsh 原生插件 · chat
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
更新放缓:最近一次提交在 37 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
SecurStack DeepSeek Harness 插件

DeepSeek Harness 插件,可直接从 AI 代理工作流中运行 SecurStack 安全检查。

该插件注册了安全、非破坏性的 Harness 工具,这些工具调用官方 securstack CLI 来扫描仓库、返回结构化 JSON 结果、运行环境诊断,并根据仓库策略门禁评估扫描输出。它让 DeepSeek Harness 能够向 SecurStack 询问哪些内容存在风险、哪些配置有误,以及代码库是否通过策略检查,而无需在插件内重新实现 SecurStack 产品逻辑。

本包有意设计为一个轻量适配器。它不实现扫描引擎、加密、上传逻辑、API 契约或 Shielding 操作。这些职责保留在 @securstack/cli 和 SecurStack SaaS 中。

功能

- 通过 securstack scan --format json 进行仓库安全扫描。
- 通过 securstack policy check 实现类似 CI 的通过/失败决策策略门禁。
- 通过 securstack doctor 进行本地设置和凭据诊断。
- 在 CLI 承诺输出 JSON 的地方,提供带解析 JSON 的 Harness 友好工具响应。
- 通过 securstack login、SECURSTACK_API_KEY 和 SECURSTACK_API_URL 使用现有的 SecurStack 身份验证。
- 仅适配器设计,在 v1 中避免破坏性钩子、Shielding 写入或重复的产品契约。

安全覆盖范围

SecurStack 的覆盖范围通过暴露给 Harness 的 CLI 契约来体现,包括 SAST 风格的代码分析、SCA 依赖检查、密钥检测、IaC/安全配置审查、策略即代码门禁以及 CLI 诊断。当配置的 SecurStack 项目支持时,面向 DAST 的工作流可以通过 SecurStack 扫描输出和策略检查来呈现。

要求

- Node.js 20 或更高版本。
- DeepSeek Harness 开发者预览版。
- 通过以下任一方式配置 SecurStack 凭据:
- securstack login --api-key
- SECURSTACK_API_KEY 和可选的 SECURSTACK_API_URL

该插件会复用 SECURSTACK_CLI_PATH 或 PATH 中已有的 securstack 可执行文件。在干净的机器上,它会下载兼容的独立 CLI,验证其 SHA-256 摘要,并将其存储在 ~/.securstack/bin// 下。下载的 CLI 本身不需要 Node.js。可以使用 SECURSTACK_CLI_VERSION 和 SECURSTACK_CLI_MANIFEST_URL 来固定或测试另一个发布版本。

安装

dsh plugin --profile securstack add @securstack/dsh-plugin
dsh --profile securstack

工具

- securstack_scan:对仓库路径运行 securstack scan --format json。
- securstack_doctor:运行 securstack doctor。
- securstack_policy_check:运行 securstack policy check --input ,并可选择风险与严重性限制。

示例

向 DeepSeek Harness 提问:

Run a SecurStack scan on this repository and summarize critical findings.

Check whether the last SecurStack scan passes the repository policy.

Run SecurStack doctor and tell me what is misconfigured.

开发

npm install
npm run build
npm test
npm pack --dry-run

发布与出版操作记录在 docs/release.md 中。发布必须在 npm 和 GitHub 上均以 securstack 账户进行身份验证;个人账户不得发布或推送公开发布版本。

用于本地 Harness 测试:

npm pack
dsh plugin --profile demo add ./securstack-dsh-plugin-0.1.1.tgz
dsh --profile demo --dump-config

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群