拦截 agent 对敏感文件(.env、凭据、密钥材料)的读写,对工具结果中泄露的机密形状内容做掩码兜底,记录审计日志,并提供永不输出原始值的 sg_* 安全检查工具。
- 许可证
- MIT
- 收录日期
- 2026-08-16
GitHub 信息
- 许可证
- MIT
- 主要语言
- TypeScript
- 最近推送
- 2026年8月17日 01:35
- 维护者
- JohnXu22786
- 收录日期
- 2026-08-16
安装
安装命令
dsh plugin --profile web add github:JohnXu22786/secret-guardREADME 徽章
将这段 Markdown 添加到插件 README,链接到对应的详情页。
Listed onDSH Get
[](https://dshget.com/plugins/JohnXu22786/secret-guard)相关插件
安全与权限safety-net
★ 2dsh 破坏性命令拦截闸门:解析 shell 语义、依据 41 条内置规则判定风险,将 rm -rf、git reset --hard、git push --force 等不可逆命令挡在确认关卡之前。
安全与权限JohnXu22786
api-relay-audit
★ 819从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。
安全与权限toby-bridges
dsh-pentest
★ 324面向 DeepSeek Harness 的授权渗透模式:以探索链路记录目标、线索、资产与漏洞,并在 Web 中可视化展示。
安全与权限howmp