项目介绍
在工具执行前检查危险 Shell、SQL 和文件写入,在结果返回后脱敏常见凭据,并提供只读安全审查工作流。
核心功能
在执行前识别危险命令模式
在执行前识别危险命令模式。这一能力来自仓库 README 公开的功能说明,实际效果仍要在目标 DSH 版本和 profile 中验证。
对工具结果中的常见凭据做脱敏
对工具结果中的常见凭据做脱敏。这一能力来自仓库 README 公开的功能说明,实际效果仍要在目标 DSH 版本和 profile 中验证。
按策略级别调整提醒强度
按策略级别调整提醒强度。这一能力来自仓库 README 公开的功能说明,实际效果仍要在目标 DSH 版本和 profile 中验证。
提供只读安全审查流程
提供只读安全审查流程。这一能力来自仓库 README 公开的功能说明,实际效果仍要在目标 DSH 版本和 profile 中验证。
安装与使用
安装到 DeepSeek Harness,随后按仓库说明重启或重载目标环境,并用一个低风险场景验证。
让 AI Agent 帮你安装
把这段话发送给 Codex、Claude Code 或其他可以操作本地环境的 AI Agent。
请帮我安装 dsh-guardian。项目地址为 https://github.com/lonelymoon87/dsh-guardian。先读取 README、许可证和安装文件,确认当前 DeepSeek Harness 版本、目标 profile 与依赖满足要求。使用仓库当前给出的命令 `dsh plugin --profile web add https://github.com/lonelymoon87/dsh-guardian/releases/download/v0.1.3/dsh-guardian-0.1.3.tgz`。执行前说明会修改的 profile、目录和权限。完成后按仓库的验证方式检查结果并报告命令、改动位置和可见结果。遇到凭据、额外网络访问、构建脚本、覆盖已有文件或扩大权限时,先停下向我确认。- DeepSeek Harness 版本位于插件支持范围
- 目标 web 或 headless profile 已初始化
- 优先使用预构建 v0.1.3 Release 包
dsh plugin --profile web add https://github.com/lonelymoon87/dsh-guardian/releases/download/v0.1.3/dsh-guardian-0.1.3.tgz- 1核对环境和目标 profile
DeepSeek Harness 版本位于插件支持范围;目标 web 或 headless profile 已初始化;优先使用预构建 v0.1.3 Release 包。先记录当前配置和已安装插件,避免覆盖已有设置。
- 2执行仓库当前安装命令
运行以下命令。 `dsh plugin --profile web add https://github.com/lonelymoon87/dsh-guardian/releases/download/v0.1.3/dsh-guardian-0.1.3.tgz` 命令涉及构建脚本、凭据或覆盖文件时,先停下确认。
- 3重载并验证
运行 `dsh --profile web --dump-config` 确认插件出现,再用无破坏性的测试输入检查提醒和脱敏,不要用真实凭据或危险命令做验证。
运行 `dsh --profile web --dump-config` 确认插件出现,再用无破坏性的测试输入检查提醒和脱敏,不要用真实凭据或危险命令做验证。
- 它是策略层,不是操作系统沙箱
- 不能替代权限管理、DLP 或容器隔离
- 规则匹配可能产生误报或漏报
使用场景
给共享开发机上的 DSH 增加提醒
在这个场景中先从最小范围使用 dsh-guardian,确认输出、权限和兼容性后再扩大使用。
降低日志和工具结果泄露常见凭据的风险
在这个场景中先从最小范围使用 dsh-guardian,确认输出、权限和兼容性后再扩大使用。
在允许写入前先做只读安全检查
在这个场景中先从最小范围使用 dsh-guardian,确认输出、权限和兼容性后再扩大使用。
使用评价
本页评价依据仓库 README、安装说明、许可证和维护元数据。安装包固定到公开 Release;同时覆盖执行前提醒和执行后脱敏;README 明确列出兼容性测试。它是策略层,不是操作系统沙箱;不能替代权限管理、DLP 或容器隔离;规则匹配可能产生误报或漏报。这次只完成公开资料核验,没有声称本机安装或长期使用。
值得一试的地方
- 安装包固定到公开 Release
- 同时覆盖执行前提醒和执行后脱敏
- README 明确列出兼容性测试
使用前要知道
- 它是策略层,不是操作系统沙箱
- 不能替代权限管理、DLP 或容器隔离
- 规则匹配可能产生误报或漏报
README
dsh-guardian
Overview
在工具执行前检查危险 Shell、SQL 和文件写入,在结果返回后脱敏常见凭据,并提供只读安全审查工作流。 在工具执行前检查危险 Shell、SQL 和文件写入,在结果返回后脱敏常见凭据,并提供只读安全审查工作流。
Getting started
- 安装到 DeepSeek Harness,随后按仓库说明重启或重载目标环境,并用一个低风险场景验证。
- 在工具执行前检查危险 Shell、SQL 和文件写入,在结果返回后脱敏常见凭据,并提供只读安全审查工作流。
- 仓库给出的主要能力包括 在执行前识别危险命令模式、对工具结果中的常见凭据做脱敏、按策略级别调整提醒强度、提供只读安全审查流程。
- 运行 `dsh --profile web --dump-config` 确认插件出现,再用无破坏性的测试输入检查提醒和脱敏,不要用真实凭据或危险命令做验证。
Configuration
dsh plugin --profile web add https://github.com/lonelymoon87/dsh-guardian/releases/download/v0.1.3/dsh-guardian-0.1.3.tgz在 GitHub 阅读完整 README →