DeepSeek Harness 插件

dsh-dependency-audit

依赖安全审计:扫描项目依赖的已知漏洞(OSV.dev)并检测过期依赖(npm registry),返回漏洞严重级/修复版本与升级幅度(英文原文)

跳到安装方式

来源信息

GitHub 仓库
uckkk/dsh-dependency-audit
最近更新
2026年8月19日
分类
插件市场与管理
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/uckkk/dsh-dependency-audit
插件名:dsh-dependency-audit
作者:uckkk

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.md来源说明 · 只读预览

dsh-dependency-audit · 依赖安全审计

扫描项目依赖的安全状态:① 通过 OSV.dev 查询每个依赖的已知漏洞;② 对比 npm registry 检测过期依赖。纯 Node 实现,仅需联网访问 osv.dev 与 npm registry。

提供的工具

工具作用
audit_vulnerabilities批量查询 OSV.dev,返回受影响依赖的漏洞 ID、严重级、摘要、修复版本
audit_outdated对比已安装 vs 最新版本,返回过期依赖与升级幅度(major/minor/patch)

安装

dsh plugin add dsh-dependency-audit

安装后在 profile 的 package.jsondsh.profile.bundles 中加入 "dsh-dependency-audit"

用法示例

帮我审计这个项目依赖有没有已知漏洞
→ 调用 audit_vulnerabilities(root="/workspace")

哪些依赖过期了,升级幅度多大
→ 调用 audit_outdated(root="/workspace")

说明

  • 漏洞数据来自 OSV.dev(开源漏洞数据库,覆盖 GitHub Advisory 等来源),查询免费无需 key。
  • 只检查已安装(能解析出确切版本)的依赖;node_modules 里解析不到的依赖会跳过。
  • dsh-license-guard(许可证合规)、dsh-secret-scan(密钥扫描)构成安全三件套。

安装

dsh plugin add github:uckkk/dsh-dependency-audit

> 安装即在本机运行第三方代码,请自行审阅源码。

安装

dsh plugin add github:uckkk/dsh-dependency-audit

使用

安装后在会话中调用该插件注册的工具即可。

许可

MIT

> 安装即在本机运行第三方代码,请自行审阅源码。