7starsseeker/dsh-jev-guard ↗★ 0

dsh-jev-guard

基于Jev判定脚本是否会破坏数据的执行前安全阀门 适合在执行Shell命令前需要自动安全审计、防止误删数据的用户。

包名
dsh-jev-guard
兼容性
待验证
版本
0.3.1
许可证
MIT
最近更新
2026年9月20日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:7starsseeker/dsh-jev-guard

配置

config.example.json 是模板;全部键如下(默认值写在 lib/gate.js 的 DEFAULTS)。

键默认说明
modeljev-latest判定模型别名
endpointhttps://api.typesafe.ai/v1/systemone判定服务地址
apiKeyEnv / apiKeyFileTYPESAFE_API_KEY / secrets.json密钥来源;相对路径按包根解析(与 cwd 无关)
lowThreshold / highThreshold0.5 / 0.7四态阈值:p < low → allow;low ≤ p < high → revise;p ≥ high → block。737 条真实命令上得到 98.51% / 0.81% / 0.68% 三分
reviseInAskMode / blockInAskModeask / ask判定动作怎么随审批模式分叉:ask = 审批可用时转人工弹窗(人就在场,不该让 50% 的判断替人做决定);deny = 退回直接拒绝。never(全自动)下两者都仍是直接拒绝。L0 的 deny 类硬规则不受此开关影响 —— 它永远拦死
timeoutMs1800单次判定预算;超时一律放行(fail-open)
cacheSize256判定缓存条数
inlineScripts / maxScriptBytestrue / 8192把被调用脚本的正文读进判定状态(实测把 node x.mjs 这类盲区从 0.31 提到 0.82);敏感路径自动跳过
retryLimit2同一条命令被拦多少次后升级为 escalate(交人处理)
tokens / tokenPathtrue / ~/.jev-guard/allow.txt一次性放行令牌
logPath / logMaxBytes~/.jev-guard/guard.log / 4 MiB共享审计日志(JSONL,超限轮转)
quotaCooldownMs / authCooldownMs15 min / 30 min额度、密钥类失败后的降级冷却
degradePolicyl0-only降级时保留哪一层:l0-only(只停要花钱的语义层)或 off(整条阀门暂停)
pricePerMTok0.042成本估算单价(美元/百万输入 token;输出按官方说明免费)