团队目录是提示词内容:experts/*.md 人设卡与 TEAM.md 会全文注入模型上下文,team.json 的描述/触发条件参与技能路由。安装一个团队等同于把它的文字交给你的 agent 执行——只安装你信任来源的团队(本仓库随包团队是唯一默认信任源)。
引擎侧的边界(由守护测试锁定):
- 团队是数据不是代码:
team.json接受封闭字段集,未知键拒绝;不存在任何从团队目录执行代码的路径。 - 路径即边界:卡片引用必须在团队目录内解析,
..、绝对路径、符号链接出目录一律拒绝。 - 引擎只读:
src/对文件系统只读、零网络;唯一写操作是用户显式执行的scripts/new-team.mjs脚手架。 - 评审模板强制防御性立场:不生成利用代码、不触碰线上服务、运行时未确认的风险标
unverified。
请通过 GitHub Security Advisories(仓库 Security 标签页)报告,勿开公开 issue。范围:本插件源码与随包团队内容;dsh harness 本身的问题请报给 deepseek-ai/deepseek-harness。