scodypanda / dsh-sentinel

已收录

上游仓库没有提供项目描述。

main其他 查看源代码

安装

npx -y @deepseek-ai/dsh plugin --profile web add github:scodypanda/dsh-sentinel

此安装命令根据 GitHub 仓库地址生成,是未经验证的安装起点。

README

维护者编写的文档快照。

在 GitHub 查看 ↗
提交版本 a748a64同步于 2026年8月18日

最近一次目录同步未能刷新此 README 快照。

dsh-sentinel 🛡️

DeepSeek Harness 插件安全体检官
静态扫描 + 运行时副作用追踪,为 DSH 生态 4,300+ 插件建立「安装前必看体检报告」,抢占生态安全准入第一站。

DSH Topic Version Score License


🎯 为什么需要 Sentinel?

  1. 权限裸奔风险:DSH 插件具备本机全部运行权限(文件读写、Shell 执行、外网请求、环境变量读取)。
  2. 13 类攻击链已披露:包含任意私钥窃取、命令注入、反弹 Shell 与供应链投毒。
  3. 零缓存损耗设计:Sentinel 采用 Cordis before: ['*'] 旁路挂载与独立面板输出,完全不进入模型上下文,保持 99% 前缀缓存命中率

📦 快速安装与配置

1. 官方命令行安装

dsh plugin --profile web add github:ceo-panda/dsh-sentinel#v0.1.0

2. 自动挂载声明 (cordis.patch.yml)

- id: dsh-sentinel
  type: plugin
  before: ['*']
  provides: ['sentinel']
  config:
    mode: audit        # audit(体检告警) | enforce(阻断高危)
    strictness: high
    output: panel

🛡️ 内置 13 大攻击链检测矩阵

编号规则 ID类别严重度防护说明
1SENTINEL-F001FileCritical拦截任意敏感文件/私钥/.env 读取
2SENTINEL-F002FileCritical拦截未经声明的任意系统路径写入与覆盖
3SENTINEL-F003FileHigh拦截针对系统根目录与用户目录的递归遍历
4SENTINEL-F004FileMedium拦截符号链接逃逸漏洞 (TOCTOU)
5SENTINEL-S001ShellCritical拦截未参数化的拼接式 Shell 命令注入
6SENTINEL-S002ShellCritical拦截反弹 Shell 与可疑远控特征
7SENTINEL-S003ShellHigh拦截修改计划任务/服务的持久化植入
8SENTINEL-N001NetworkCritical拦截未声明域名的外网数据回传
9SENTINEL-N002NetworkHigh拦截针对 127.0.0.1 / 云元数据的 SSRF 探测
10SENTINEL-N003NetworkMedium拦截通过 DNS 隐蔽信道的数据渗漏
11SENTINEL-E001EnvCritical拦截全量倾倒 process.env 的凭据窃取
12SENTINEL-E002EnvHigh拦截针对 API Key / 数据库密钥的定向探测
13SENTINEL-C001SupplyCritical拦截 package.json 生命周期脚本投毒

🏆 冲刺 dshfind S 级评分标准

  • S95+ 架构指标:纯 TypeScript 强类型、完整 CI/CD 自动化校验、零前缀缓存损耗、声明式 Cordis 热插拔。

MIT License © 2026 CEO panda · 智能体公司

仓库信息

开发语言
TypeScript
许可证
未提供
最新发布
v0.1.0
最后更新
2026年8月18日 08:17

谨慎安装

请检查源代码、权限、生命周期脚本、依赖与网络访问;不受信任的插件应先在隔离环境中测试。