-
Notifications
You must be signed in to change notification settings - Fork 0
Security and Trust
Your Name edited this page Aug 26, 2026
·
1 revision
Catalog 自动化只读取 GitHub 元数据和固定 Commit 的有界源码。它不会运行第三方的 install、prepare、build、test 或运行时代码,也不会把扫描通过描述成真实安装、运行成功或独立安全审计。
当前自动准入的源码上限包括:最多 1,200 个树条目、240 个运行时文件、单文件 256 KiB、运行时源码合计 2 MiB。限制的目的不是认定大插件不安全,而是保证自动化能完整、确定、有限地检查整个运行面,防止截断扫描被误当成“没有风险”。
超过限制时结果应是“自动检查不完整/暂缓”,不是“安全失败”,更不能删除限制后只扫描一部分就自动批准。较大插件可以通过拆分包、提交构建后的最小运行文件、减少无关资源,或在明确的人工/专用审查流程中提供完整证据来整改。
- 不修改 DSH 源码或任何
@deepseek-ai/*包。 - 不停用、替换或遮蔽官方插件清单和受保护组件。
- 不使用 Loader/Fiber 私有变更 API。
- Profile 包操作只通过官方 DSH CLI 的固定参数数组执行,不拼接 Shell 字符串。
- 测试使用一次性目录,不写真实
~/.dsh。 - 不记录或返回凭据、完整用户文件、环境密钥或私人路径。
-
verified只适用于对应字段和对应证据范围。 -
partial表示确有一部分可验证证据,但还有清楚列出的缺口。 -
unknown不是失败,也不是通过。 -
blocked可保留发现与 GitHub 外链,但商城不提供受保护安装。 -
unlisted不在公共商城展示,已安装用户仍可本地管理。
发现安全问题时请按 SECURITY.md 的方式报告,不要在公开 Issue 中粘贴秘密或完整私人数据。