audit · DSH 插件开发工具
jkrandom-sudo/dsh-plugin-audit · 技能
在让 DSH 插件跑起来之前,先看清它能做什么。
★ 5GitHub 星标
0分支
2026-08-28最近更新
TypeScript开发语言
MIT许可证
主要功能
- 静态审计 —— pluginaudit 工具。
- 指向任意插件目录,扫描源码、package.json 和 cordis.patch.yml,返回权限画像卡
- 规则任意工具参数引用凭证路径 · 会触发审批的示例: read 读 /.ssh/idrsa、bash: cat /.npmrc
- path(必填)—— 插件的源码目录(不是带 nodemodules 的安装产物)。
- 扫描器只读 —— 只用读句柄,上限 400 个文件 / 单文件 256 KB,跳过 nodemodules、.git、lib、dist。
使用条件
- 依赖DSH 主线 · 版本: 已验证 2026-08-14 快照(web + headless profile)
安装命令
dsh plugin --profile web add github:jkrandom-sudo/dsh-plugin-audit