Skills Plugins MCP Prompt Model 导航 博客 资讯 我的中心
安全与权限 #dsh#dsh-plugin#dsh-plugin-market#dsh-plugins

enterprise-compliance

Enterprise compliance for DeepSeek Harness — SOC2/GDPR automated checks, sensitive-info redaction, and a redacted tool audit trail. · DSH 企业级合规插件:SOC2/GDPR 自动化合规自检、敏感信息拦截与脱敏、操作日志审计追溯。

xiaoliang2 @xiaoliang2 ⬇ 1 ★ 0 main

安装

dsh plugin --profile web add github:xiaoliang2/enterprise-compliance
下载安装清单

需要可复现安装时,可在仓库后追加 #commit 固定提交。

Enterprise compliance for DeepSeek Harness — SOC2/GDPR automated checks, sensitive-info redaction, and a redacted tool audit trail. · DSH 企业级合规插件:SOC2/GDPR 自动化合规自检、敏感信息拦截与脱敏、操作日志审计追溯。

该插件未提供要点说明,请参考仓库 README。

dshdsh-plugindsh-plugin-marketdsh-plugins
  1. 安装并启动 DeepSeek Harness:npx @deepseek-ai/dsh web
  2. 在终端执行上面的安装命令(CLI 会解析插件并核验来源)
  3. 用 dsh plugins list 确认已安装,必要时重启 Harness 生效

插件以当前 dsh 进程的权限运行,安装时可能执行代码。请先通读仓库源码与许可证,确认无破坏性命令与越权访问;本站只做索引,不对第三方插件安全性作担保。

代码仓库github.com/xiaoliang2/enterprise-compliance
许可证MIT
主要语言main
下载量1
GitHub 星标0
最近推送2026-08-21
收录日期2026-09-19
分类安全与权限

事实信息来自公开插件目录快照(2026-10-01),介绍文案由本站再加工。

以下为插件仓库 README 全文(原始内容,由公开目录抓取整理)。

# @xiaobanli/dsh-enterprise-compliance

企业级一体化合规插件(DeepSeek Harness / DSH)。六大能力:

1. **SOC2 / GDPR 自动化合规自检** — `compliance_report` 模型工具:读取真实运行时事实,按
   CC6.1 / CC6.2 / CC7.2 / CC6.6 / A1.2 与 GDPR Art.5 / Art.25 逐项 PASS / WARN / FAIL 并打分;
   支持 `summary / json / markdown` 三格式导出,并记录**评分历史趋势**。
2. **敏感信息拦截与脱敏** — `compliance_redact` 模型工具 + 9 类正则规则(邮箱、手机号、身份证、
   银行卡、API Key、JWT、Bearer、私钥、IP);已挂载到 `session-telemetry/record` 瀑布流,
   遥测导出前自动脱敏(GDPR 数据最小化)。
3. **操作审计追溯 + 持久化导出** — `compliance_audit` 模型工具:监听 `tools/result`,记录每次
   工具调用的时间、工具名、成功 / 失败、会话 ID、**脱敏后的参数**;审计**持久化到 settings.yaml**,
   重启不丢证据,支持 `text / json / csv` 导出与按工具 / 会话 / 时间过滤。
4. **敏感数据文件扫描** — `compliance_scan` 模型工具:扫描工作区文件 / 目录中的明文敏感信息,
   返回逐文件命中统计与脱敏样例(默认限工作区,可 `allowOutside`)。
5. **GDPR 数据主体权利** — `compliance_data_export`(Art.20 导出采集的数据)/ `compliance_data_erase`
   (Art.17 一键擦除审计 / 历史 / 报警状态,需 `confirm: true`)。
6. **阈值报警 + 可配置策略** — 评分跌破 `alertThreshold` 时发出 `enterprise-compliance/alert` 事件并
   在页面显示告警横幅;检查项开关、脱敏规则开关、报警阈值、审计持久化条数均可在 设置 里调整。

另附浏览器「企业合规中心」独立页面(设置 → 左侧导航,`settings.section`),订阅 Host 发布的合规状态,展示评分、检查项、最近审计、评分趋势与告警横幅。

## 目录结构

```
enterprise-compliance/
├── package.json        # npm 清单:dsh.bundle.patch / dsh.client / exports / peers
├── cordis.patch.yml    # bundle 补丁:把本插件插入 profile 的组合层
├── src/
│   ├── redact.js       # 脱敏引擎(纯函数、零依赖、可独立测试)
│   ├── index.js        # Host 插件(真实 Host API:tools.register / ctx.on / settings)
│   └── client.js       # Client 插件(__ModuleLoader__.load 包装,settings 侧边栏页)
├── lib/                # 提交的 Host 构建产物(git 安装无需 prepare)
├── client/client.js    # 提交的 Client 构建产物
├── scripts/build.mjs   # 同步 src → lib/client
├── test/               # node --test 单元测试
├── snapshot/           # 早期动态插件版本(compl-1/pkg-1)的源码快照,仅存档
├── README.md / LICENSE / .gitignore
```

## 安装

**本地 / git 安装**(`dsh plugin` 或插件市场,profile 根目录下有 `package.json` 与 `pnpm-workspace.yaml`):

```bash
dsh plugin --profile desktop add github:/
# 或本地路径:
dsh plugin --profile desktop add file:./enterprise-compliance
```

安装后本包被加入 profile 的 `dsh.profile.bundles`,`cordis.patch.yml` 在下次启动自动应用。

本插件**只依赖 DSH 官方契约**(无 Desktop 专属服务),web 与 desktop profile 均可安装:

```bash
dsh plugin --profile web add file:./enterprise-compliance      # web 版
dsh plugin --profile desktop add file:./enterprise-compliance  # desktop 版
```

> **已知坑(compact-after-task)**:`dsh plugin add` 的 pnpm reconcile 会把 profile 里原本按
> 「patch insert」挂载的第三方插件一并挪进 `dsh.profile.bundles`,从而改变其 client 模块 id 的
> 期望(= 包名)。第三方 client 若未按包名注册 `__ModuleLoader__.load({ id })` 就会启动报错
> `loaded without registering "…"`。恢复方法:把该插件放回 profile 的 `cordis.patch.yml`
> insert,并从 `dsh.profile.bundles` 移除(本插件自身已按包名注册,无此问题)。

**npm 安装**:`dsh plugin add @xiaobanli/dsh-enterprise-compliance`。

## 发布到 GitHub / npm

```bash
# 1. 填入仓库地址后提交并推送
git init
git add .
git commit -m "feat: enterprise compliance plugin"
git remote add origin git@github.com:/.git
git push -u origin main
gh repo edit / --add-topic dsh-plugin

# 2. 发布到 npm
npm publish

# 3. (可选)提交到社区目录:见 submit-dsh-plugin 流程
#    https://github.com/imsai-sh/awesome-deepseek-harness-plugins
```

> 本包已发布到 npm `@xiaobanli` scope(`@xiaobanli/dsh-enterprise-compliance`)。发布前把
> `package.json` 的 `repository.url` 从占位符改成真实地址;若换 scope,改 `name` 为
> `@/dsh-enterprise-compliance` 并同步 `cordis.patch.yml` 的 `name` 与 client 模块 id
> (`__ModuleLoader__.load({ id })`,id 必须等于包名)。

## 测试

三个测试套件,共 43 项,全部不依赖浏览器 / 真实 DSH 进程即可运行:

```bash
node test/redact.test.mjs       # 14 项:9 类脱敏规则 + 递归/深度 + 规则开关
node test/host.smoke.test.mjs   # 25 项:真实加载 lib/index.js,mock ctx 驱动 apply()
node test/client.smoke.test.mjs # 4 项:真实加载 client/client.js,校验工厂与渲染
npm test                        # 或 node --test test/(等价,node --test 会按文件分进程)
npm run build                   # 把 src/ 同步到 lib/ 与 client/
npm run check                   # build + test
```

**Host 冒烟测试覆盖**(直接执行插件代码,非仅语法检查):
- 模块契约 `{ name, inject, apply }` 与 **6 个工具**注册(`ctx.tools.register(defineTool(...))`);
- `compliance_report` 评分场景:全部服务挂载 → 100/100,危险沙箱 + 无审批 → 71/100(warn/fail 降级);
  `json` / `markdown` 导出与历史趋势、同分 60s 去重;
- 策略可配置:关闭某检查项后 total 减少且该项不再出现;
- 阈值报警:跌破阈值触发 `enterprise-compliance/alert` 事件 + `lastAlert` 写入,恢复后清零;
- `compliance_redact` 掩码与命中统计、`rules` 参数局部启用;`compliance_audit` 初始空 / 入账 /
  `json` / `csv` 导出与 tool / session / since 过滤;
- 重启回载:settings 持久化的审计 / 历史 / 策略在 apply 时恢复;
- `compliance_data_export` 导出采集数据、`compliance_data_erase` confirm 必填 + 确认后清空;
- `compliance_scan` 真实文件扫描发现敏感信息(含脱敏样例)、默认拒绝工作区外路径;
- `tools/result` 成功 / 失败事件入账、`session-telemetry/record` 脱敏接线(数据最小化);
- `settings` 桥:命名空间注册、初始状态发布、5s 刷新定时器、节流与「无变化不重复写盘」;
- 缺全部服务时的健壮性(apply 不抛错、工具仍可用)。

**Client 冒烟测试覆盖**:`__ModuleLoader__.load({ id, factory })` 契约(**id = 包名**)、工厂返回
`{ name, inject: ['slots','locale','settingsScope'], apply }`、apply 接线(locale 注册 /
settingsScope 绑定 / `settings.section` 侧边栏页注册)、页面用真实 `React.createElement`
渲染出评分、检查项、审计行。

**Host 测试的 Guard 语义**:mock ctx 带 Cordis Guard(未在 `inject` 声明的 ctx 属性访问即抛错),
从模块导出的 `inject` 自动同步——若 apply 用了未声明的服务,测试当场红。历史上两处真实环境
Guard 翻车(`inject=[]` 却访问 `ctx.tools`、settings 未挂载即注册)都由这种盲区漏掉,现已堵上。

> **依赖说明**:仓库内 `node_modules/` 已 gitignore。沙箱本地测试时复制了 DSH 自带
> `@deepseek-ai/*`、`react` 等包以便运行上述冒烟测试;真实环境安装后由 DSH / npm 解析,
> 无需提交这些依赖。

> **schemastery API 注意**:本机 DSH 内置的 `@deepseek-ai/schemastery@3.18.1` **没有
> `.optional()`**(与 zod 不同),可选字段用 `.default(...)` 表达(`dsh-compact-after-task`
> 等内置插件同款写法)。`StatusSchema` 已按此适配。

## 架构说明

- **Host(src/index.js)**:ESM 导出 `{ name, apply(ctx) }`,用真实 Host 服务注册 6 个模型工具
  (`ctx.tools.register(defineTool(...))`:`compliance_report` / `compliance_redact` /
  `compliance_audit` / `compliance_scan` / `compliance_data_export` / `compliance_data_erase`),
  监听 `tools/result` 采集审计、`session-telemetry/record` 做导出脱敏,`ctx.settings.register`
  维护合规状态命名空间(含策略 / 持久化审计 / 历史 / 报警)供 Client 读取并落盘 settings.yaml。
- **Client(src/client.js)**:`settings.section` 侧边栏注册「企业合规中心」独立页面,订阅
  `enterprise-compliance` settings 命名空间;含 zh/en 双语词典。Host 端 `inject: ['tools','settings']`
  (settings 为硬依赖,保证命名空间注册时服务已挂载),Client 端 `inject: ['slots','locale','settingsScope']`。
- **副作用均 Fiber 所有**:`ctx.on` / `ctx.tools.register` / `ctx.settings.register` /
  `ctx.effect` / `slots.inject` / `locale.register`,插件卸载时自动清理。

## 已知限制

- 审计**持久化不含参数**(`args` 仅在内存环中存在,落盘的是时间 / 工具 / 结果 / 会话 / 错误,重启后参数不再可查)。
- 持久化条数默认 100(`policy.auditPersist` 可调),内存环上限 500。
- `compliance_scan` 跳过二进制文件与超过 1MB 的文本文件。
- `compliance_data_erase` 仅擦除**本插件自身**采集的数据(审计 / 历史 / 报警状态),不涉及 DSH 其他数据。
- 部分检查项结果取决于运行时服务是否挂载(审批 / 凭证 / 持久化 / 遥测)。
- 合规中心页面依赖 `settings` 服务存在;缺失时仅影响页面展示,不影响模型工具。

## 与早期动态插件版本的关系

`snapshot/` 保存了最初作为动态 Cordis 插件(`compl-1/pkg-1`,动态 `harness.*` API)运行的源码,
仅供存档对照。本工程已把逻辑改写为**可安装插件的真实 Host / Client API**。

数据来源:公开的 DeepSeek Harness 插件目录与各插件 GitHub 仓库。本站为独立第三方目录,与 DeepSeek、幻方(High-Flyer)及插件作者均无隶属或背书关系。

每日精选 Skill 推荐,免费送到你邮箱

输入邮箱,每天接收一个精选 AI Agent 技能推荐。完全免费,持续更新。

提交后我们会发送一封确认邮件,点击邮件里的链接才会开始收信。

完全免费,取消任意时间。我们不会发送垃圾邮件。