前言¶
做 DeepSeek Harness(DSH)插件时,常见需求不是重新实现一套安全工具,而是让智能体工作流能直接调用已有 CLI,并拿到结构化结果。SecurStack DSH 插件面向这个场景:它在 DeepSeek Harness 中调用 securstack CLI,用于仓库安全扫描、策略检查、本地诊断,并在 CLI 承诺 JSON 输出时返回可解析的 JSON 结果。
这是什么¶
- 仓库名:
securstack/securstack-dsh-plugin - npm 包名:
@securstack/dsh-plugin - 维护方:
securstack - 定位:DeepSeek Harness plugin,用于 SecurStack security scans、policy checks、doctor diagnostics 和 JSON CLI results
- 许可证:
MIT
这是一个适配器:插件不负责实现扫描引擎、加密、上传逻辑、API 契约或 Shielding 操作。v1 阶段的设计目标是避免破坏性钩子、Shielding 写入,以及重复实现产品契约。
核心功能¶
下面介绍插件在已核实资料中列出的能力:
- 仓库安全扫描:通过
securstack scan --format json获取仓库扫描结果。 - 策略门槛:通过
securstack policy check做类似 CI 的 pass/fail 判断。 - 本地诊断:通过
securstack doctor检查本地设置和凭据问题。 - 结构化响应:在 CLI 承诺 JSON 输出时,返回 Harness-friendly 的 parsed JSON 结果。
- 复用已有认证:支持
securstack login、SECURSTACK_API_KEY,以及可选的SECURSTACK_API_URL。 - 保守边界:v1 避免 destructive hooks、Shielding writes,以及 duplicated product contracts。
安装与启用¶
先确认运行环境:需要 Node.js 20 或更新版本,并处于 DeepSeek Harness developer preview。SecurStack 凭据可以通过命令行登录提供,也可以通过环境变量提供。
命令行登录示例:
securstack login --api-key <key>
如果使用环境变量,需要配置:
SECURSTACK_API_KEY=<key>
SECURSTACK_API_URL=<url>
其中 SECURSTACK_API_URL 是可选配置项;具体值按你的 SecurStack 环境填写。
配置完成后,安装插件:
dsh plugin --profile securstack add @securstack/dsh-plugin
这条命令会把 @securstack/dsh-plugin 添加到 securstack profile 下,供 DeepSeek Harness 工作流调用 SecurStack CLI 能力。
典型用法¶
下面三个提示来自已核实资料,可以直接用于 DeepSeek Harness:
Run a SecurStack scan on this repository and summarize critical findings.
这个提示用于对当前仓库执行 SecurStack 扫描,并总结 critical findings。
Check whether the last SecurStack scan passes the repository policy.
这个提示用于判断最近一次 SecurStack 扫描是否满足仓库策略。
Run SecurStack doctor and tell me what is misconfigured.
这个提示用于执行 securstack doctor,并说明哪些配置项存在问题。
适用场景与注意¶
适合在以下场景评估:
- 希望把 SecurStack 扫描、策略判断和本地诊断纳入 DeepSeek Harness 工作流。
- 需要 Harness 读取 CLI 的 JSON 结果,而不是让插件重新实现扫描逻辑。
- 团队已有 SecurStack 账号、API key 或 CLI 使用习惯。
注意:
- 插件以当前 DSH 进程权限运行,并使用该进程可访问的凭据和环境。
- 安装前应检查源码、
MIT许可证、依赖范围,以及你所在组织的安全要求。 - v1 是 adapter,不包含 scan engines、encryption、upload logic、API contracts 或 Shielding operations。
- 公开版本发布需要以
securstack账号在 npm 和 GitHub 完成认证;个人账号不应发布或推送公开版本。
DSH 插件生态强调“一切皆插件”;社区目录是独立站点,不应理解为 DeepSeek 或幻方的官方应用商店,也不代表与 DeepSeek / 幻方存在官方从属关系。
链接¶
- 社区目录页:当前已核实资料未提供明确 URL,可在 DSH 插件社区目录中按插件名检索。
- GitHub:https://github.com/securstack/securstack-dsh-plugin