kakapengta/DSH-Skill-Security-Inspector1

@deepseek-ai/dsh-client-skill-security-inspector

便携式 DSH WebUI Skill 安全检查插件。支持通过本地规则对拖入的 Skill 文件夹或 ZIP 进行粗检,并可结合大模型进行语义复核,支持导出 JSON 报告。

AI 分析

核心用途是评估和检查 DSH Skill 的安全性。适合 Skill 开发者或使用者在运行未知 Skill 前进行安全合规性审查。提供本地规则快速扫描与可选的大模型深度语义复核。

套件
@deepseek-ai/dsh-client-skill-security-inspector
版本
0.1.0-rc.8
最近更新
2026年8月20日

安裝

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:kakapengta/DSH-Skill-Security-Inspector

使用方法

  1. 在 DSH 主侧边栏打开“Skill 安全检查”。
  2. 拖入 Skill 文件夹或 ZIP。
  3. 点击“开始检查”,先查看本地粗检结果。
  4. 如需语义复核,打开大模型开关,确认模型、语言、范围和预计 token 后再点击“运行大模型复核”。
  5. 可导出 JSON 报告,或从“最近检查”回看最近 3 份报告。

可使用 tests/fixtures/all-rules-skill 验证全部现有内容规则;使用 tests/fixtures/missing-root-skill 验证根目录 SKILL.md 缺失检查。测试内容只作为文本读取,绝不会执行。

全部规则样例运行结果

all-rules-skill 运行结果