# Security Policy ## 适用范围 本插件面向本地 DeepSeek Harness(DSH)Web 环境使用,主要处理: - 本地 HTTP 配置 / 凭据 API - 外部搜索、网页抓取、图像生成 API - 子代理代码执行与成果核查 请勿将本插件暴露到公网。 ## 安全设计 - 配置 API 的写请求会校验 `Origin` 与 `Host`,只允许同源 / loopback 请求。 - API Key 不写入 `config.json`,只保存 DSH 凭据库的引用。 - 凭据相关接口不返回明文密钥。 - 错误信息经过脱敏,避免泄露内部路径、堆栈和密钥片段。 - 子代理默认禁止递归调用 `task_*` 工具。 - code / verify 子代理会按角色钉入沙箱模式,但 `allowed_paths` / `allowed_commands` 目前仅为提示词建议,不是系统级强制限制。 ## 已知安全边界 - `task_code` 默认可在工作区写入并执行开发命令;请只委托给可信模型。 - 自定义 REST 模板可以请求任意 URL,请只在本地可信配置中使用。 - 实时模型调用功能已移除;当前版本不存在 SSE 长连接接口。 ## 报告漏洞 请通过 GitHub Issues 报告问题: 报告时请包含: - DSH 版本 - 插件版本 - 复现步骤 - 影响范围 请不要在 Issue 中上传: - 会话日志 - 输出文件 - API Key - 凭据或令牌