跳到正文
dsh-market 浏览插件 GitHub EN

STARDUSTLC666/dsh-code-security

确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受、SBOM-lite 依赖清单与健康自检。

Star 数 ★ 1 分类 安全与权限 收录于 2026-08-17 npm dsh-code-security

安装

在 DeepSeek Harness 里通过 dsh-market 安装

dsh plugin --profile web add dshmarket

或使用命令行

dsh plugin --profile web add dsh-code-security

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络。请先审阅源码,并尽量锁定 commit(github:owner/repo#sha)。

README

English

对代码与 Git 改动进行本地静态安全检查,并追踪修复结果。

功能

  • 扫描文件、目录或 Git diff,报告规则、位置与代码证据。
  • 复扫修复结果,维护问题基线和检查策略。
  • 导出 Markdown / SARIF 报告,检查依赖清单。

安装

桌面版可在「插件」面板按包名 dsh-code-security 安装。已配置 dsh 命令时也可使用:

dsh plugin --profile desktop add dsh-code-security

网页版把命令中的 desktop 改为 web。安装后重启 DSH。

开始使用

安装后可说:“审查当前 Git 改动的安全问题,给出位置和证据,再复查修复结果。”

依赖与配置

默认在本机执行确定性规则检查。规则覆盖与基线、策略配置见使用说明。

详细配置、工具参数与排错见使用说明。从源码独立开发时,Node 要求以 package.json 为准。

文档

License

MIT

内容来自项目 README(GitHub)↗

评论

评论存放在 GitHub Discussions。用 GitHub 账号登录后可发表评论或点表情。