Skip to content

Security and Trust

Your Name edited this page Aug 26, 2026 · 1 revision

安全与信任边界

自动扫描不会执行第三方代码

Catalog 自动化只读取 GitHub 元数据和固定 Commit 的有界源码。它不会运行第三方的 installpreparebuildtest 或运行时代码,也不会把扫描通过描述成真实安装、运行成功或独立安全审计。

为什么有源码字节限制

当前自动准入的源码上限包括:最多 1,200 个树条目、240 个运行时文件、单文件 256 KiB、运行时源码合计 2 MiB。限制的目的不是认定大插件不安全,而是保证自动化能完整、确定、有限地检查整个运行面,防止截断扫描被误当成“没有风险”。

超过限制时结果应是“自动检查不完整/暂缓”,不是“安全失败”,更不能删除限制后只扫描一部分就自动批准。较大插件可以通过拆分包、提交构建后的最小运行文件、减少无关资源,或在明确的人工/专用审查流程中提供完整证据来整改。

永久边界

  • 不修改 DSH 源码或任何 @deepseek-ai/* 包。
  • 不停用、替换或遮蔽官方插件清单和受保护组件。
  • 不使用 Loader/Fiber 私有变更 API。
  • Profile 包操作只通过官方 DSH CLI 的固定参数数组执行,不拼接 Shell 字符串。
  • 测试使用一次性目录,不写真实 ~/.dsh
  • 不记录或返回凭据、完整用户文件、环境密钥或私人路径。

证据如何阅读

  • verified 只适用于对应字段和对应证据范围。
  • partial 表示确有一部分可验证证据,但还有清楚列出的缺口。
  • unknown 不是失败,也不是通过。
  • blocked 可保留发现与 GitHub 外链,但商城不提供受保护安装。
  • unlisted 不在公共商城展示,已安装用户仍可本地管理。

发现安全问题时请按 SECURITY.md 的方式报告,不要在公开 Issue 中粘贴秘密或完整私人数据。

Clone this wiki locally