STARDUSTLC666/dsh-code-security2

dsh-code-security

DSH AI 代码安全审查插件:secure_scan/secure_diff/secure_fix_verify/secure_report/secure_export/secure_baseline/secure_deps/secure_policy_show/secure_policy_set 九工具,40+ 确定性规则、密钥熵检测、git diff/staged 审查、SARIF 导出、基线接受与 SBOM-lite,零运行时依赖。

AI 分析

核心用途是在开发阶段预防代码缺陷与敏感信息泄露。适合对代码安全有严格要求的开发者,在提交代码前让 AI 进行确定性规则过滤与漏洞扫描。

パッケージ
dsh-code-security
バージョン
0.3.3
ライセンス
MIT
最終更新
2026/09/12

インストール

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:STARDUSTLC666/dsh-code-security

ドキュメント

README 全文を読む ↗

使用

secure_scan { target: src }
secure_diff { base: HEAD }
secure_fix_verify { target: src }
secure_baseline { reason: 历史遗留 }
secure_deps { target: . }

策略示例(.code-security.json):

{
  "version": 1,
  "exclude": ["vendor/**", "generated/**"],
  "ignore": [{ "ruleId": "SEC-206", "file": "test/**", "reason": "非安全敏感" }],
  "failOn": "high"
}