插件目录 / Developer / dsh-code-scan
dsh-code-scan
未验证 xiaohuang-zaianlian
✓ 持续维护 基于 1 个官方 DSH 包
1Stars
0Forks
0未关闭 issue
—语言
2026-08-17最近推送
跨平台平台
功能简介
Developer 类别的 DeepSeek Harness 插件。
我们的评价
未验证 — 尚未实测
未验证 — 尚未实测
Developer 类别的 DeepSeek Harness 插件。 尚未验证——请自行安装测试。
「未验证」表示我们的自动化 CI 尚未安装过该插件。功能描述与版本兼容性均为作者声明。这不是安全审计,也不代表对第三方代码的背书。
你是插件作者? 想拿到「已验证」标签——提交你自己的验证证据(截图、日志或短视频),我们审核通过后即改为「已验证」。
README
dsh-code-scan
给 DeepSeek Harness(DSH)的 Agent 增加 code_scan 工具:对指定目录运行 semgrep 代码安全扫描,输出按文件、行号、严重级别分组的中文 Markdown 报告。
功能
- 单个工具
code_scan,传入目录路径即可扫描。 - 报告按文件分组,含行号和严重级别(ERROR / WARNING / INFO)。
- 结果按严重级别优先排序,默认最多显示 200 条,避免撑爆 Agent 上下文。
- 未安装 semgrep 时返回友好的中文提示,不会崩溃。
安装前提
本机需安装 semgrep,并保证 semgrep 命令在 PATH 上。Windows 建议用独立虚拟环境安装,避免污染其他 Python 环境:
python -m venv C:\Users\<你>\semgrep-venv
C:\Users\<你>\semgrep-venv\Scripts\pip install semgrep
# 把 C:\Users\<你>\semgrep-venv\Scripts 加入用户 PATH
安装插件
dsh plugin --profile web add dsh-code-scan
安装完成后重启 dsh web 生效。
使用
在 DSH 对话中让 Agent 扫描某个目录,例如:
用 code_scan 工具扫描 C:\path\to\your\project
报告示例:
# semgrep 扫描报告
- 扫描目录:`C:\...\demo`
- 发现问题:共 4 处(ERROR 2 / WARNING 2 / INFO 0)
## C:\...\app.py(2 处)
- [ERROR] 第 8 行 · 规则 `...sqlalchemy-execute-raw-query`:Avoiding SQL string concatenation...
- [WARNING] 第 18 行 · 规则 `...eval-detected`:Detected the use of eval()...
工作原理
- 调用
semgrep scan --json <目录>。 - 解析 JSON,提取文件、行号、严重级别、规则 id、描述。
- 按严重级别优先排序,并截断到上限条数。
- 生成中文 Markdown 报告返回给 Agent。
License
安装
🧩 让 Agent 自动装(推荐)
装一次目录插件,之后本站所有插件都能让 DeepSeek Harness 自动找、自动装:
dsh plugin add dshbase-catalog 然后对 agent 说「帮我装 dsh-code-scan」,它会在目录里找到并自动安装。文档:dshbase-catalog · 已验证场景包。
该插件是 GitHub 源码(未发 npm)——直接从仓库装:
Web profile:
dsh plugin --profile web add github:xiaohuang-zaianlian/dsh-code-scan Headless(CLI)profile:
dsh plugin --profile headless add github:xiaohuang-zaianlian/dsh-code-scan 实测报告
尚未 L3 验证——若已跑过,见下方失败备注。