DSHПЛАГИНЫ
ПЛАГИН DEEPSEEK HARNESS

dsh-egress-guard

Автор: @tancheng33 ↗

Шлюз безопасности во время выполнения в конвейере инструмента: запрещает вызовы, присваивающие имена хостам за пределами исходящего списка разрешений, удаляет учетные данные из результатов по каноническому значению, а не только из отображаемого контента, и добавляет каждое решение в журнал аудита JSONL; поставляется в режиме «только монитор».

★ 1 звёзд GitHub15 августа 2026 г. добавлен
БЫСТРАЯ УСТАНОВКА

Команды для терминала DSH

dsh plugin --profile web add github:tancheng33/dsh-egress-guard

Запустите команду в терминале, где работает DeepSeek Harness. Перезапуск применит плагин автоматически.

ОПИСАНИЕ И ВОЗМОЖНОСТИ

Что делает dsh-egress-guard

Шлюз безопасности во время выполнения в конвейере инструмента: запрещает вызовы, присваивающие имена хостам за пределами исходящего списка разрешений, удаляет учетные данные из результатов по каноническому значению, а не только из отображаемого контента, и добавляет каждое решение в журнал аудита JSONL; поставляется в режиме «только монитор».

Показать оригинальное описание (EN/ZH)

Runtime security gate on the tool pipeline: denies calls naming hosts outside an egress allowlist, redacts credentials from results at the canonical value rather than only the rendered content, and appends every decision to a JSONL audit log; ships in monitor-only mode.

УДАЛЕНИЕ ПЛАГИНА

Как удалить при необходимости

dsh plugin --profile web remove dsh-egress-guard
🛡️

Безопасность и аудит

Плагины выполняют код внутри песочницы DSH. Перед установкой вы можете просмотреть исходный код в репозитории автора.