Zero-interruption audit + fuse blocking plugin for DeepSeek Harness / 零打扰 Agent 审计与保险丝拦截插件
安装
dsh plugin --profile web add github:shuxue6662-a11y/dsh-risk-guardGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
零打扰 Agent 审计 + 保险丝拦截插件,用于 DeepSeek Harness(dsh)。
功能
- 静默审计:记录每次工具调用(工具名、脱敏参数、成功/失败、风险标签、 可解释风险分),写入本地 JSONL。不弹窗、不改权限、不碰沙箱。
- 纯规则风险评分:零 LLM 调用、零额外成本。覆盖危险删除、凭据读取、 网络外发、工作区外写入、依赖安装与重型构建;同标签高频和连续高风险调用 会累积加分。
- 保险丝拦截:只拦不可逆灾难——受保护路径删除、磁盘擦除/格式化、 force push 到受保护分支、网络命令引用凭据文件。
- 操作账单:
/risk-guard回答"我的 agent 到底干了什么",包含分数、 标签、原因与脱敏详情,支持当前会话、最近一轮、全部历史。
所有数据只存在本机 <DSH_HOME>/risk-guard/ 下。无网络请求、无遥测。
安装
需要先装好 DeepSeek Harness。
方式一:dsh 插件管理器(推荐)
dsh plugin --profile web add dsh-risk-guard
重启 Web UI,在任何会话中即可使用 /risk-guard。
方式二:npm
npm install dsh-risk-guard
或使用 pnpm:
pnpm add dsh-risk-guard
然后在 profile 的 cordis.patch.yml 中注册插件:
- insert:
- id: risk-guard
name: 'dsh-risk-guard'
方式三:源码安装
git clone https://github.com/shuxue6662-a11y/dsh-risk-guard.git
cd dsh-risk-guard
pnpm install
pnpm build
dsh plugin --profile web add .
使用
/risk-guard 当前会话操作账单
/risk-guard --turn 只看最近一轮
/risk-guard --all 全部会话的汇总 + 账单
/risk-guard --since=2026-08-01
只看该日期之后的记录(可与其它参数组合)
/risk-guard --json 机器可读输出
账单包含时间范围、调用/轮次数、高风险与保险丝拦截数、最高/总风险分、 标签分布、高风险操作表,以及每次保险丝拦截记录。
配置
所有选项均可选,默认值如下:
| 选项 | 默认值 | 含义 |
|---|---|---|
fuseEnabled |
true |
保险丝总开关 |
maxFileSizeMb |
50 |
月度 JSONL 超过该大小自动 gzip 归档 |
retentionDays |
30 |
超过该天数的 gzip 归档自动删除 |
cumulativeRiskWindowMs |
600000 |
同标签高频加分的时间窗口(毫秒) |
highRiskThreshold |
60 |
连续高风险加分的分数门槛 |
workspaceRoot |
未设置 | 用于识别"工作区外写入" |
homeDir |
系统 home | 路径规则与 ~ 展开使用的 home |
dshHome |
~/.dsh 或 $DSH_HOME |
审计数据存放于 <dshHome>/risk-guard |
protectedBranches |
['main', 'master'] |
对这些分支 force push 会被拦 |
protectedRemotes |
[] |
对这些远端 force push 会被拦 |
credentialFileNames |
常见凭据清单 | .env、credentials、id_rsa 等 |
示例:
- insert:
- id: risk-guard
name: 'dsh-risk-guard'
config:
fuseEnabled: true
workspaceRoot: 'C:/projects/my-app'
protectedBranches: ['main', 'master']
保险丝规则(v1)
rm -rf/del/Remove-Item删除文件系统根、home 本身、$HOME/*、 DSH_HOME 或凭据文件;- 磁盘擦除/格式化(
dd of=/dev/sdX、mkfs*、wipefs、diskpart、shred /dev/…、format C:); git push --force/-f到main/master或配置的受保护远端 (feature 分支不拦);- 网络命令(
curl、wget、nc、scp、ssh等)引用凭据文件。
其余操作一律不打扰。设 fuseEnabled: false 可关闭保险丝,审计照常工作。
隐私与存储
- 记录通过串行写入队列追加到
<DSH_HOME>/risk-guard/<yyyy-mm>.jsonl, 超限自动 gzip 归档; - 敏感形状值(GitHub token、
sk-密钥、私钥块、Bearer、.env行、 密码赋值)存储前脱敏,仅保留脱敏值的摘要; - 插件不发任何网络请求、无遥测。
兼容性
| 环境 | 状态 |
|---|---|
dsh 0.1.0-rc.6(npm next) |
已验证 |
web profile |
已验证 |
headless profile |
可用(命令为条件注册) |
故障排查
- 装完插件所有工具调用崩溃——host 与 profile 的
@deepseek-ai/*版本 不一致。请重新安装插件并执行pnpm dedupe。 - 账单为空——先开新一轮并跑几次工具调用;记录是异步写入的。
- 完全不想拦截——设
fuseEnabled: false。
贡献
参见 CONTRIBUTING.md 与 SECURITY.md。
License
MIT
原始 README: https://github.com/shuxue6662-a11y/dsh-risk-guard/blob/main/README.zh.md ↗
同类插件
查看全部 →
deepseek-harness
从仓库或系统描述生成经过校验的自包含交互式架构图、流程图、时序图、数据流图和生命周期图。

dsh-plugin
通过 DSH MCP 客户端挂载 Ouroboros 的纯配置包,在 DSH 中提供 36 个涵盖需求访谈、Seed、执行、评估与演化流程的工具。

dsh-tongflow
基于 TongFlow 的“片场”插件,用于图片、配音、音乐与视频制作:agent 为每个资产生成 TongFlow 工作流文件(.tongflow.json)并通过 TongFlow 插件执行,内嵌工作流画布,按镜头/角色/take 组织项目,附漫剧模板;以 @tongflow 开头的会话进入 Studio 界面。

helloagents
AI 编码 CLI 的工作流层:技能、项目知识、交付检查、更安全的配置写入与可恢复执行

dsh-ai-novel-writer
安装专用 AI 小说创作预设与工作台:提供带修订号的本地项目资产、紧凑侧边工作台,以及需要原生审批的逐文件变更。

rea
用 agent 逆向任何东西:从应用行为到原生二进制