DeepSeek Harness 插件

dsh-guard

dsh 安全治理:规则化工具拦截、完整工具调用审计轨迹与治理报告。

跳到安装方式

来源信息

GitHub 仓库
kouyichi/dsh-plugins
最近更新
2026年8月21日
分类
工具与能力
GitHub stars
0

安装

默认先复制一段 Prompt,让 Agent 读页面和仓库;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读页面和仓库。

请先不要安装。阅读这个 DeepSeek Harness 插件,说明它解决什么问题、会访问哪些文件、网络或密钥,以及如何安装和卸载。

插件页面:https://deepseekplugins.org/zh/plugins/kouyichi/dsh-plugins~23dsh-guard
GitHub:https://github.com/kouyichi/dsh-plugins/tree/main/dsh-guard
插件名:dsh-plugins#dsh-guard
作者:kouyichi
安装命令:dsh plugin --profile web add github:kouyichi/dsh-plugins#path:/dsh-guard

确认前不要执行安装命令。

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器2 个文件
README.md来源说明 · 只读预览

dsh-guard — 安全 / 审批 / 治理

生态空白:整个 security & governance 分类都是 0-3★ 萌芽。本插件把两个头部 agent 的安全模式移植到 dsh:

  • Codex「sandbox × approval」 → 声明式拒绝规则层(tools.guard() 官方 seam,单调拒绝、无规则即无操作)
  • Claude Code PreToolUse hook 审计(security-guidance)→ 全量工具调用审计 + 治理报告

工具

工具功能
guard_rules规则管理:add {tool, pattern, reason} / remove / list / toggle。tool 支持通配(bash*)
guard_report治理报告:工具分布、错误率、被拒统计、危险命令命中
guard_status插件状态
guard_export审计导出 markdown
guard_clear清空审计

存储:~/.dsh/guard/rules.json + ~/.dsh/guard/audit.jsonl

示例

guard_rules action=add tool=bash pattern="rm -rf /" reason="禁止删除根目录"
guard_rules action=add tool=web_search reason="本项目禁用联网搜索"
guard_report period_days=7