标签主题词 (Topic)

# supply-chain

探索包含 supply-chain 主题特性的所有开源仓库、扩展插件与智能体组件。

内置八项双语安全审计技能,涵盖密钥扫描、依赖审计、供应链审查、提示注入检测等,并作为插件审核门禁,自动拦截风险依赖与恶意插件。

dsh-plugin-gate
youkongling

独立运行的插件预安装安全门禁,支持npm包、Git仓库及本地源码的安装前审查,可提前拦截风险插件,轻量部署无需依赖额外组件,保障插件生态安全。

Pre-install supply-chain poison scanner for DeepSeek Harness plugins: AST (JS-X-Ray) + deobfuscation + regex. Catches ob...

轻量级依赖供应链审计工具,可自动检测依赖对等范围可解析性、损坏发行标签、过时或缺失许可、非注册依赖及已安装与声明不一致等风险,快速输出审计报告辅助开发者清理无效依赖。

dsh-score
PerryLink

安装测试结果、维护活跃度、文档完整度等多维度指标,对代码仓库或NPM包开展质量评分,快速量化评估插件的实际可用性与健康度。

自动扫描插件包依赖,基于AST与反混淆技术识别隐藏恶意代码,在GitHub Actions中一键集成,实时拦截供应链投毒。

npm-safe-forDSH
nisconder

本地优先架构的npm包供应链安全扫描工具,无需上传本地依赖数据即可完成风险排查,支持主流开发框架插件集成,扫描速度快、误报率低,可有效识别恶意包、漏洞依赖等供应链风险。

提供插件社区级认证规范与注册评级服务,设置五个可机器校验的认证维度、A-D等级评级机制及安全否决规则,保障插件生态的合规性与安全性。

dsh-harbor
ZSeven-W

自动梳理已安装插件的只读能力台账,精准定位每个插件的文件行级引用证据,支持插件声明能力与实际检测能力的比对校验,全程不修改现有配置,方便快速盘点插件能力。

离线运行的部署回滚验证工具,可生成确定性不可篡改的证据,证明所有声明部署目标已停止服务故障制品,并在恢复时间目标内收敛至上一正常版本,满足回滚合规校验与审计留存需求。

离线环境下可验证不可变制品是否完整遵循预设升级链路,无需联网查询第三方数据,基于密码学哈希校验保障链路真实性,操作轻量易集成。

dsh-vet
rogerdigital

提供对应生态插件安装前的权限与供应链安全审计能力,遵循公开的dsh-vet/v1报告标准输出分级评估结果,帮助开发者快速识别插件潜在风险,保障插件使用安全。