dsh-sentinel-scanner

Eligahyu

DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。

Static security scanner for DSH plugins: read-only audit (exec, credentials, exfiltration, obfuscation, install scripts, bundle manifest) with a 0-100 risk score.

安装命令

dsh plugin --profile web add deepseek-harness-sentinel

该命令来自上游目录,本站的自动审核尚未覆盖它——执行前请自行核对仓库。

安装后运行 dsh --profile web --dump-config 并重启对应 profile。插件会以你的本机权限运行第三方代码,安装前请检查源码。

信号

GitHub Stars5
30 天下载1370
分发方式NPM
收录时间2026-08-20

第三方安全扫描

1 项严重code-exec ×1扫描 8 个文件

该结果基于 3211c3e,仓库已有更新提交 09bf010,结论可能已过时。

静态代码分析结果,数据来自 dsh.so(扫描于 2026-08-22)。它检查的是代码里的危险调用模式,不等同于安全审计,也和本站「已验证」(真机启动验证)是两种不同的信号。

相关链接

同类插件