7starsseeker/dsh-jev-guard ↗★ 0
dsh-jev-guard
基于Jev判定脚本是否会破坏数据的执行前安全阀门 适合在执行Shell命令前需要自动安全审计、防止误删数据的用户。
安裝
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:7starsseeker/dsh-jev-guard說明文件
閱讀完整 README ↗配置
config.example.json 是模板;全部键如下(默认值写在 lib/gate.js 的 DEFAULTS)。
| 键 | 默认 | 说明 |
|---|---|---|
model | jev-latest | 判定模型别名 |
endpoint | https://api.typesafe.ai/v1/systemone | 判定服务地址 |
apiKeyEnv / apiKeyFile | TYPESAFE_API_KEY / secrets.json | 密钥来源;相对路径按包根解析(与 cwd 无关) |
lowThreshold / highThreshold | 0.5 / 0.7 | 四态阈值:p < low → allow;low ≤ p < high → revise;p ≥ high → block。737 条真实命令上得到 98.51% / 0.81% / 0.68% 三分 |
reviseInAskMode / blockInAskMode | ask / ask | 判定动作怎么随审批模式分叉:ask = 审批可用时转人工弹窗(人就在场,不该让 50% 的判断替人做决定);deny = 退回直接拒绝。never(全自动)下两者都仍是直接拒绝。L0 的 deny 类硬规则不受此开关影响 —— 它永远拦死 |
timeoutMs | 1800 | 单次判定预算;超时一律放行(fail-open) |
cacheSize | 256 | 判定缓存条数 |
inlineScripts / maxScriptBytes | true / 8192 | 把被调用脚本的正文读进判定状态(实测把 node x.mjs 这类盲区从 0.31 提到 0.82);敏感路径自动跳过 |
retryLimit | 2 | 同一条命令被拦多少次后升级为 escalate(交人处理) |
tokens / tokenPath | true / ~/.jev-guard/allow.txt | 一次性放行令牌 |
logPath / logMaxBytes | ~/.jev-guard/guard.log / 4 MiB | 共享审计日志(JSONL,超限轮转) |
quotaCooldownMs / authCooldownMs | 15 min / 30 min | 额度、密钥类失败后的降级冷却 |
degradePolicy | l0-only | 降级时保留哪一层:l0-only(只停要花钱的语义层)或 off(整条阀门暂停) |
pricePerMTok | 0.042 | 成本估算单价(美元/百万输入 token;输出按官方说明免费) |