dsh-discovery:DSH 社區插件的只讀搜索與安全審查入口
dsh-discovery 是一款基於 MIT 協議的 DSH 社區插件只讀搜索工具,旨在解決第三方插件安裝前的篩選與安全審查問題。其核心功能包括瀏覽 GitHub `dsh-plugin` 話題下的插件,提供分類、場景篩選及中英同義詞搜索。在安全層面,它執行靜態規則掃描進行確定性預檢,並生成報告供 LLM 在會話中深度審查代碼、依賴及信譽,審查通過方可安裝,高危風險默認拒絕。此外,它支持 Agent 調用搜索與預檢工具、已安裝插件的更新檢查(含安全審查)及緩存機制。該工具本身不執行安裝、更新或卸載操作,也不加載遠程代碼,僅作爲只讀入口。用戶需注意,儘管有預檢和 LLM 審查,仍無法窮盡所有風
閱讀全文dsh-auto-review:DSH 的默認開啓安全審查插件
dsh-auto-review是DSH(DeepSeek Harness)的原生安全審查插件,旨在將“權限控制”與“內容審查”分離,防止因授予完全訪問權限而跳過安全審查。該插件具備兩大核心能力:一是在執行寫、編輯、Bash等高風險動作前進行本地規則攔截,默認採取“失敗關閉”策略,即未明確審查前拒絕執行;二是在變更交付時,由獨立的只讀子代理進行審查,若發現高危問題默認要求修復,且審查中斷或結果不可解析時不會誤報爲“乾淨”。 插件提供默認開啓且跨重啓保留的會話級Auto Mode,用戶可通過命令在當前會話臨時關閉。它支持Web和cc-tui profile,需在DSH環境下安裝,要求Node 18
閱讀全文dsh-plugin-security-review:給 DSH 動態插件安裝加一道靜態安全審查
`dsh-plugin-security-review` 是 ShanHaiFish 開發的 DSH 插件安全審查守衛,採用 MIT 許可。它針對通過 `cordis_define` 和 `cordis_run` 安裝或運行的動態插件進行靜態源碼安全審查。該工具提供 `plugin_security_review` 和 `plugin_security_audit`兩個核心功能,依據 `BLOCK`、`ASK`、`WARN`、`ALLOW` 四級策略處理插件操作。 其主要特性包括支持瀏覽器端的人工審批彈窗(同意、同意+白名單、拒絕),並能在人工批准後持久化代碼指紋,後續相同指紋自動放行。此外,
閱讀全文dsh-tiered-approval:DeepSeek Harness 的分級自動審查插件
`dsh-tiered-approval`是專爲DeepSeek Harness(DSH)設計的分級自動審查插件,旨在解決工具調用審批中“全確認”效率低與“全放權”風險高的兩難困境。該插件採用MIT許可,通過三層裁決機制替代簡單的二進制審批:首先利用靜態規則安全網,直接攔截遞歸刪除、格式化等不可逆高危操作;其次由LLM審查員判斷調用是否符合用戶意圖,輸出允許、拒絕或詢問指令;最後對拿不準的調用進行人工兜底確認。插件支持配置`autoApproveAligned`以在意圖高度對齊時免彈窗,以及`alignDeny`允許特定高危操作降級爲人工確認。審查強度隨DSH訪問模式(如只讀、工作區寫)自動調
閱讀全文differential-review:Trail of Bits 把 PR 安全差異審查寫成可執行流程
differential-review 是 Trail of Bits 發佈的 Agent Skill,對 PR、commit 和 diff 做安全導向審查:按風險而非行數分流,用 git 歷史抓回歸,定量計算爆炸半徑,把缺測試寫成更高風險,並強制輸出帶行號與攻擊場景的 Markdown 報告。本文覈對官方 SKILL.md、插件 README 與文檔站,說明它解決什麼問題、如何在 Claude Code / Codex / 通用 Skill 目錄裏安裝,以及三類官方用法和不適用場景。
閱讀全文OpenAI 官方 security-best-practices:讓 AI 按語言與框架做安全審查
OpenAI 在 openai/skills 倉庫 curated 目錄提供 security-best-practices Skill,針對 Python、JavaScript/TypeScript、Go 常見框架內置 10 份安全規範,支持 secure-by-default 編碼、被動巡檢與結構化安全報告。本文介紹其工作流、references 參考庫、Codex/Cursor 安裝方式與典型提示詞,幫助開發者在 AI 輔助編程中嵌入可覈實的安全審查能力。
閱讀全文