Skip to content

Security: libinyam/dsh-experts

Security

SECURITY.md

Security Policy

信任模型

团队目录是提示词内容:experts/*.md 人设卡与 TEAM.md 会全文注入模型上下文,team.json 的描述/触发条件参与技能路由。安装一个团队等同于把它的文字交给你的 agent 执行——只安装你信任来源的团队(本仓库随包团队是唯一默认信任源)。

引擎侧的边界(由守护测试锁定):

  • 团队是数据不是代码:team.json 接受封闭字段集,未知键拒绝;不存在任何从团队目录执行代码的路径。
  • 路径即边界:卡片引用必须在团队目录内解析,..、绝对路径、符号链接出目录一律拒绝。
  • 引擎只读:src/ 对文件系统只读、零网络;唯一写操作是用户显式执行的 scripts/new-team.mjs 脚手架。
  • 评审模板强制防御性立场:不生成利用代码、不触碰线上服务、运行时未确认的风险标 unverified。

报告漏洞

请通过 GitHub Security Advisories(仓库 Security 标签页)报告,勿开公开 issue。范围:本插件源码与随包团队内容;dsh harness 本身的问题请报给 deepseek-ai/deepseek-harness。

There aren't any published security advisories