dsh-security-audit:DSH 本机安全审计与脱敏风险报告

dsh-security-audit 是 omdsh-dev 维护的 DSH 本机安全审计插件(admin-security)。以只读方式扫描配置与凭据元数据、插件来源、会话结构与网络暴露面,输出脱敏、可复现的 JSON 风险报告。提供 scan_config、scan_plugins、scan_sessions、scan_network、report、rules 六个 action,不自动修复、不联网、不执行被审计插件。适用于 DSH 0.1.0-rc.8,可通过 dsh plugin add 从 GitHub 或 npm pack 安装。

阅读全文
dsh-secure-audit:DSH 只读安全与合规审计插件

dsh-secure-audit 是 PensiveFei 维护的 DeepSeek Harness 只读安全插件(admin-security),提供 security_scan_text 提示注入检测、security_redact_text/security_redact_json PII 与 JSON 脱敏、security_audit 本地配置审计,以及 security-review skill。插件不写入或执行被审计系统,报告脱敏且带 reportSha256 自校验。安装:dsh plugin add dsh-secure-audit;需 Node ≥20 与 @deepseek-ai/dsh-tools >=0.1.0-rc.7。

阅读全文
用 dsh-security-audit 给本机 DeepSeek Harness 做只读安全审计

dsh-security-audit 是 omdsh-dev 维护的 DeepSeek Harness 本机安全审计插件,只读扫描配置、凭据元数据、插件来源、会话结构与网络暴露面,输出脱敏可复现的风险报告。本文按社区目录页与 GitHub README 核对安装命令、六个 action、规则边界和注意事项。

阅读全文
auditing-security:用 Agent Skill 给代码库做系统性安全审计

介绍 awesome-cursor-skills 精选 Skill auditing-security:将 OWASP Top 10、密钥泄露、注入与依赖漏洞等审查步骤写入 SKILL.md,供 Cursor 等 Agent 按 7 步清单系统性审计业务代码;含安装方式、提示词示例,以及与 SkillScan 等 Skill 供应链安全工具的互补关系。

阅读全文