Static security audit for dynamic Cordis plugins in DeepSeek Harness (DSH): rule-based source scanning, risk reports inj...

提供插件与工具运行时营养标签,基于有界证据记录文件系统、网络访问及副作用活动,以结构化摘要呈现每次调用的资源足迹,便于快速定位异常行为与性能瓶颈。

dsh-perm-guard
a903067276-rgb

自动放行可信目录中的安全文件操作,对删除、覆盖等破坏性命令强制弹出确认。作为工作区写入与完全访问之间的中间权限层,兼顾操作效率与安全底线。

硬阻断稀有Unicode脚本,同时基于评分算法处置控制字符、协议标记、脚本混用和垃圾关键词,双轨实时净化LLM流式输出,防注入于未然。

dsh-release-guardian
XiaoSong1223

自动执行确定性发布风险扫描,在CI/CD流程中实施质量门禁,用可重复校验逻辑拦截不合格版本,确保每次发布都通过一致可靠的风险评估。

dsh-macos
Wang-Lin-Chang

在macOS上集成uchg与sandbox-exec,为实验提供文件不可变属性和沙箱运行环境。每个声明自动关联唯一实验编号,便于全流程追溯与结果复现,操作简洁高效。

采用证据优先机制,对插件进行完整性与来源核验,自动执行兼容性检测并将可疑插件隔离运行。输出可审计的检查报告,确保插件接入前可控可信。

dsh-neev-sandbox
NeevCloudAI

Run DeepSeek Harness against a gVisor-isolated cloud sandbox — files, Bash, PTY and LSP all move off your machine. Drop-...

提供登录墙与公共网关能力,支持认证拦截、请求转发与访问控制,以插件形式轻量集成云部署环境,开箱即用,保障服务安全。

在包管理器命令执行前将其归类为允许、询问、阻止三级,自动放行可信安装,拦截高危依赖命令,需要时请求用户确认,为自动化依赖管理提供安全防线。

dsh-plugin-guard
MangShe3-0

项目摘要: 离线优先的插件安全扫描器,内置静态分析引擎与规则库,无需联网即可检测prompt注入、勒索行为、数据外泄与供应链投毒。扫描即出本地报告,集成前快速核查插件风险。

工作流引擎采用QuickJS与WASM双沙箱隔离,每个任务独立运行,可设置CPU、内存和运行时长上限,超限自动终止并回收资源,彻底防止越界访问与资源耗尽,稳定可靠。