DSH 插件安全吗?远程代码、权限与最佳实践
安全问题在 DeepSeek Harness 社区里经常被问到,这很正常:DSH 插件以你的智能体权限运行。本文讲清楚真正的风险,并给你一份实用清单。
插件实际上怎么运行
DeepSeek Harness 插件是跑在你的智能体循环里的代码:
- 安装时,从 GitHub 获取的插件可能执行构建脚本。Harness 会征求批准,但代码是在你的机器上运行的;
- 运行时,插件可以读文件、调用工具、发起网络请求——任何你的 dsh 进程能做的事它都能做。
这就是它的模型。强大,而且和大多数智能体工具一样。安全来自核验,而不是你看不见的沙箱。
三个真正的风险
- 安装时代码执行 —— 插件的构建脚本会在你安装时运行;
- 运行时权限 —— 恶意或被攻破的插件可以在进程权限范围内窃取数据或修改文件;
- 供应链攻陷 —— 热门插件可能被接管(账号被盗、恶意发布、被放弃的仓库被重新发布)。
实用安全检查清单
- 只从你信任的来源安装 —— 优先知名维护者和有历史的仓库;
- 阅读源码 —— 至少浏览 README 和安装/构建脚本。你不需要全看懂,但要看到它会运行什么;
- 检查许可证 —— 带明确 LICENSE 文件的宽松许可证(MIT、Apache-2.0)是好信号,没有许可证的仓库是黄旗;
- 检查活跃度 —— 近期有推送、issue 有处理说明在维护。被放弃的插件是安全风险,不只是质量问题;
- 固定提交 ——
dsh plugin add github:owner/repo#sha让你获得可复现、可审查的安装; - 保持更新 —— 安全修复随新版本发布;升级前先测试;
- 隔离 —— 如果 Harness 支持配置隔离,用独立 profile 跑不受信任的插件。
精选目录做了什么(和没做什么)
本目录收录前会人工审核插件:用途、文档、许可证和活跃度。每个条目都直接链接到 GitHub 源码,方便你自己复查。
我们不能做的是保证安全——没有任何目录能做到。最终决定权始终在你,上面的清单就是你的工具。
如果出了问题
- 卸载插件:
dsh plugin remove <名称> - 检查变化:怀疑被攻破时,检查近期文件和出站连接;
- 举报:在插件仓库和生态列表上标记该仓库,提醒社区。
结论
DSH 插件总体安全,社区绝大多数是善意的。风险完全可以通过基本核验来管理。先读安装指南掌握操作,然后每次安装前用上面的清单过一遍。
DeepSeek Harness 插件常见问题
DeepSeek Harness 插件安全吗?
绝大多数社区 DSH 插件是安全且善意的,但它们以你当前 dsh 进程的权限运行,来自 GitHub 的插件安装时可能执行构建脚本。安装前请核验来源、许可证和活跃度。
DSH 插件会在我的电脑上运行代码吗?
会。插件作为智能体循环的一部分运行,拥有与 dsh 进程相同的权限,从 GitHub 安装时还可能触发构建脚本。所以只安装你信任的插件。
如何安全地安装 DSH 插件?
只从可信来源安装,阅读源码,检查许可证,固定 commit 哈希(dsh plugin add github:owner/repo#sha),保持插件更新,并给不受信任的插件使用独立配置。
安装 DSH 插件前应该检查什么?
检查仓库(README、代码、issue)、许可证(优先 MIT/Apache-2.0)、近期活跃度和维护者口碑。精选目录会预先帮你过滤这些信号。