ZhijiangTang/dsh-safeguard ↗★ 0
dsh-safeguard
DSH plugin: block dangerous shell commands and secret leakage before execution (tools/pre-execute veto)
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:ZhijiangTang/dsh-safeguard说明文档
阅读完整 README ↗dsh-safeguard
面向 DeepSeek Harness(DSH)的危险命令 + 密钥泄漏拦截插件。挂载到 tools/pre-execute waterfall,在工具解析前短路拒绝,被拦截的副作用不会发生。
简介
- 危险命令拦截:对
bash工具的命令做正则匹配,命中即deny。 - 密钥泄漏拦截:对所有工具的 arguments 做
JSON.stringify后扫描常见密钥模式,命中即deny。 - 可配置:危险/密钥检测开关、额外正则、精确豁免名单。
- 两个辅助工具:
guard_list(列出当前规则)与guard_check(纯检查不拦截,供调试/自检)。
重要:本插件是基于正则的启发式拦截,不验签、不识别密钥真伪、不做沙箱隔离。它无法替代密钥扫描器、签名校验或操作系统级沙箱,只能拦截明显的高风险动作。
安装
dsh plugin --profile
add dsh-safeguard
本地开发安装:
dsh plugin --profile
add file:./plugins/dsh-safeguard
默认规则表
危险命令(enableDanger)
| 规则名 | 匹配内容 |
|---|---|
| rm -rf | rm -rf / rm -fr 且目标是 /、*、./、../、., ~、$HOME |
| git push --force | git push --force / --force-with-lease / -f |
| git reset --hard | git reset --hard |
| git clean -fd | git clean 带 -fd / -df 等同时含 f、d 的标志 |
| chmod -R 777 | chmod -R 777 |
| mkfs | mkfs / mkfs.ext4 等 |
| dd 写盘 | dd if=... of=/dev/... |
| 重定向到块设备 | > /dev/sd[a-z] |
| curl|sh 管道执行 | curl ... | sh、wget ... | bash 等 |
| SQL DROP | 以 DROP TABLE/DATABASE/INDEX/... 开头 |
| SQL DELETE | 以 DELETE FROM 开头 |
| SQL TRUNCATE | 以 TRUNCATE [TABLE] ... 开头 |