RedMaple96/dsh-plugin-safety0

dsh-plugin-safety

Installing-time safety gate for the DSH plugin market — scans npm / GitHub plugins before the market executes them. · DSH 插件市场安装安全检查:安装前自动检测三方插件风险,安全直接放行,有风险弹窗由你决定。

包名
dsh-plugin-safety
版本
0.1.0
许可证
MIT
最近更新
2026年9月8日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:RedMaple96/dsh-plugin-safety

配置

插件设置页(设置 → 插件 → 安装安全)里可调:

默认说明
启用检查关闭后直接放行所有安装
需要确认的最低风险cautioncaution=任何提示都要问;risky=只对高风险拦截
白名单每行一个:npm 包名 / github owner/repo / 目标 URL,命中直接放行
黑名单同上,命中直接返回“高风险”拦截

黑名单/白名单匹配大小写不敏感:路径形规则(owner/repo、URL)按子串命中(如 omdsh-dev/dsh-better-sidebar),裸包名按整段/整名匹配(规则 dsh 不会连带放行 dsh-plugin-safety);pkg 同时匹配 pkg@1.2.3