DeepSeek Harness 插件安全指南
安装前审查 DeepSeek Harness 插件的来源、权限、安装脚本、密钥、依赖、兼容性与回滚方案。
DeepSeek Harness 插件可以在智能体环境中运行代码、调用服务、访问文件并注册工具。安装插件应像安装其他第三方软件一样谨慎,而不是把它当作无害主题开关。本站用于帮助发现插件;目录收录不代表安全认证。
安装前检查
- 确认身份。 仓库所有者、包名、安装目标和关联项目必须一致。警惕相似名称和近期转让的仓库。
- 阅读源码和构建脚本。 审查 package 脚本、下载的二进制、安装后动作、生成文件和原生依赖。简短 README 不能替代源码审查。
- 检查维护证据。 查看最近 commit、发布记录、未关闭安全问题、归档状态和维护者响应。流行度本身不能证明安全。
- 列出权限。 明确插件能访问的文件路径、子进程、环境变量、网络目标、浏览器和外部账号。
- 保护密钥。 不要把凭据写进源码或公开 Issue。使用运行时密钥机制,并确认插件不会通过日志、界面、错误或模型上下文泄露密钥。
- 核对兼容性。 比较插件测试过的 Harness 版本与当前环境。开发者预览接口会变化,旧插件可能以不安全或难以理解的方式失败。
本站的插件详情页会区分已确认公开仓库和仅由目录声明的记录;证据不足时不会编造安装命令。
在隔离 profile 中安装
先使用一次性或最低权限的 Harness profile。备份相关配置;在可行时固定已审查的版本;只授予必要权限。不要一开始就提供生产凭据或敏感仓库访问权。
安装后:
- 检查最终生效的 profile 配置;
- 只测试预期能力;
- 观察网络请求、创建的文件、子进程和日志;
- 确认被拒绝操作能够安全失败;
- 卸载或移除插件,并确认副作用完全消失。
当前 profile 级安装流程参见如何安装 DeepSeek Harness 插件。
审查模型可调用工具
工具描述可以影响模型何时调用它,但不会自动形成安全边界。确认实现会校验参数、限制路径与命令、限制输出、处理超时,并对后果重大的操作要求批准。提示词、网页、仓库文本和工具输出都可能包含提示注入,应当作不可信数据处理。
更新与供应链变化
每次更新都按新软件重新审查。今天安全的版本不能证明未来版本安全。比较源码和锁文件变化,检查新增依赖与构建脚本,并在升级敏感环境前重复隔离测试。
安装机制允许时,优先选择可复现版本或 commit,而不是不受限的移动分支。记录实际部署版本,确保可以回滚。
移除与事件响应
进入生产前先确认禁用和移除方法。出现异常时:
- 停止受影响的 Harness profile;
- 撤销可能泄露的凭据和会话;
- 保留相关日志,但不要公开密钥;
- 移除或禁用插件,并检查残留文件和进程;
- 恢复已知良好配置;
- 若可能属于漏洞,通过维护者提供的安全渠道私下报告。
目录数据不准确可使用本站问题报告页。插件自身安全问题也应通过该插件的安全渠道联系维护者。
快速安全清单
- 已确认仓库与包身份
- 已审查源码、脚本、二进制和依赖
- 已理解权限与网络目标
- 密钥与源码、日志、界面和模型上下文隔离
- 已核对 Harness 兼容性证据
- 已在一次性最低权限 profile 中测试
- 已记录更新策略与回滚版本
- 已测试移除流程并找到安全联系方式