RedMaple96/dsh-plugin-safety ↗★ 0
dsh-plugin-safety
Installing-time safety gate for the DSH plugin market — scans npm / GitHub plugins before the market executes them. · DSH 插件市场安装安全检查:安装前自动检测三方插件风险,安全直接放行,有风险弹窗由你决定。
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:RedMaple96/dsh-plugin-safety说明文档
阅读完整 README ↗配置
插件设置页(设置 → 插件 → 安装安全)里可调:
| 项 | 默认 | 说明 |
|---|---|---|
| 启用检查 | 开 | 关闭后直接放行所有安装 |
| 需要确认的最低风险 | caution | caution=任何提示都要问;risky=只对高风险拦截 |
| 白名单 | 空 | 每行一个:npm 包名 / github owner/repo / 目标 URL,命中直接放行 |
| 黑名单 | 空 | 同上,命中直接返回“高风险”拦截 |
黑名单/白名单匹配大小写不敏感:路径形规则(owner/repo、URL)按子串命中(如 omdsh-dev/dsh-better-sidebar),裸包名按整段/整名匹配(规则 dsh 不会连带放行 dsh-plugin-safety);pkg 同时匹配 pkg@1.2.3。