S
dsh-code-security
stardustlc666/dsh-code-security
결정론적 코드 보안 검토: 40개 이상의 규칙, 시크릿 엔트로피 탐지, 스테이징된 diff 검토, SARIF 내보내기, 베이스라인 수용, SBOM-lite 의존성 인벤토리, 헬스 자가 점검.
설치
dsh plugin --profile web add github:stardustlc666/dsh-code-securityREADME
dsh-code-security
对代码与 Git 改动进行本地静态安全检查,并追踪修复结果。
功能
- 扫描文件、目录或 Git diff,报告规则、位置与代码证据。
- 复扫修复结果,维护问题基线和检查策略。
- 导出 Markdown / SARIF 报告,检查依赖清单。
安装
桌面版可在「插件」面板按包名 dsh-code-security 安装。已配置 dsh 命令时也可使用:
dsh plugin --profile desktop add dsh-code-security
网页版把命令中的 desktop 改为 web。安装后重启 DSH。
开始使用
安装后可说:“审查当前 Git 改动的安全问题,给出位置和证据,再复查修复结果。”
依赖与配置
默认在本机执行确定性规则检查。规则覆盖与基线、策略配置见使用说明。
详细配置、工具参数与排错见使用说明。从源码独立开发时,Node 要求以 package.json 为准。