dsh pluginsEnglish
← 返回热门插件目录

audit · DSH 插件开发工具

jkrandom-sudo/dsh-plugin-audit · 技能

在让 DSH 插件跑起来之前,先看清它能做什么。

★ 5GitHub 星标
0分支
2026-08-28最近更新
TypeScript开发语言
MIT许可证

主要功能

  • 静态审计 —— pluginaudit 工具。
  • 指向任意插件目录,扫描源码、package.json 和 cordis.patch.yml,返回权限画像卡
  • 规则任意工具参数引用凭证路径 · 会触发审批的示例: read 读 /.ssh/idrsa、bash: cat /.npmrc
  • path(必填)—— 插件的源码目录(不是带 nodemodules 的安装产物)。
  • 扫描器只读 —— 只用读句柄,上限 400 个文件 / 单文件 256 KB,跳过 nodemodules、.git、lib、dist。

使用条件

  • 依赖DSH 主线 · 版本: 已验证 2026-08-14 快照(web + headless profile)

安装命令

dsh plugin --profile web add github:jkrandom-sudo/dsh-plugin-audit
查看 GitHub 仓库 ↗返回热门插件目录