scodypanda / dsh-sentinel

목록에 있음

업스트림 저장소에 설명이 없습니다.

main기타 소스 보기

설치

npx -y @deepseek-ai/dsh plugin --profile web add github:scodypanda/dsh-sentinel

이 설치 명령은 GitHub 저장소 주소에서 생성된 확인되지 않은 시작점입니다.

README

유지 관리자가 작성한 문서 스냅샷입니다.

GitHub에서 보기 ↗
커밋 a748a64동기화 2026. 8. 18.

최근 디렉터리 동기화에서 이 README 스냅샷을 새로 고치지 못했습니다.

dsh-sentinel 🛡️

DeepSeek Harness 插件安全体检官
静态扫描 + 运行时副作用追踪,为 DSH 生态 4,300+ 插件建立「安装前必看体检报告」,抢占生态安全准入第一站。

DSH Topic Version Score License


🎯 为什么需要 Sentinel?

  1. 权限裸奔风险:DSH 插件具备本机全部运行权限(文件读写、Shell 执行、外网请求、环境变量读取)。
  2. 13 类攻击链已披露:包含任意私钥窃取、命令注入、反弹 Shell 与供应链投毒。
  3. 零缓存损耗设计:Sentinel 采用 Cordis before: ['*'] 旁路挂载与独立面板输出,完全不进入模型上下文,保持 99% 前缀缓存命中率

📦 快速安装与配置

1. 官方命令行安装

dsh plugin --profile web add github:ceo-panda/dsh-sentinel#v0.1.0

2. 自动挂载声明 (cordis.patch.yml)

- id: dsh-sentinel
  type: plugin
  before: ['*']
  provides: ['sentinel']
  config:
    mode: audit        # audit(体检告警) | enforce(阻断高危)
    strictness: high
    output: panel

🛡️ 内置 13 大攻击链检测矩阵

编号规则 ID类别严重度防护说明
1SENTINEL-F001FileCritical拦截任意敏感文件/私钥/.env 读取
2SENTINEL-F002FileCritical拦截未经声明的任意系统路径写入与覆盖
3SENTINEL-F003FileHigh拦截针对系统根目录与用户目录的递归遍历
4SENTINEL-F004FileMedium拦截符号链接逃逸漏洞 (TOCTOU)
5SENTINEL-S001ShellCritical拦截未参数化的拼接式 Shell 命令注入
6SENTINEL-S002ShellCritical拦截反弹 Shell 与可疑远控特征
7SENTINEL-S003ShellHigh拦截修改计划任务/服务的持久化植入
8SENTINEL-N001NetworkCritical拦截未声明域名的外网数据回传
9SENTINEL-N002NetworkHigh拦截针对 127.0.0.1 / 云元数据的 SSRF 探测
10SENTINEL-N003NetworkMedium拦截通过 DNS 隐蔽信道的数据渗漏
11SENTINEL-E001EnvCritical拦截全量倾倒 process.env 的凭据窃取
12SENTINEL-E002EnvHigh拦截针对 API Key / 数据库密钥的定向探测
13SENTINEL-C001SupplyCritical拦截 package.json 生命周期脚本投毒

🏆 冲刺 dshfind S 级评分标准

  • S95+ 架构指标:纯 TypeScript 强类型、完整 CI/CD 自动化校验、零前缀缓存损耗、声明式 Cordis 热插拔。

MIT License © 2026 CEO panda · 智能体公司

저장소 정보

언어
TypeScript
라이선스
보고되지 않음
최신 릴리스
v0.1.0
마지막 업데이트
2026. 8. 18. AM 8:17

신중하게 설치하기

소스 코드, 권한, 수명 주기 스크립트, 의존성 및 네트워크 접근을 검토하고 신뢰하지 않는 플러그인은 격리 환경에서 테스트하세요.