乐于分享
好东西不私藏

DSH 插件生态五天狂飙 1912 个,但安全审计

DSH 插件生态五天狂飙 1912 个,但安全审计

DSH 插件生态五天狂飙 1912 个,但安全审计

DeepSeek 新开源的 DSH 框架,野心挺大但还只是个试验台。

它想做一个“一切皆插件”的 Agent 底盘。模型管思考,Harness 管干活。连底层模型都能边跑边换。最绝的是 Creator 模式:缺啥功能,AI 能现场自己写插件。

热度是真高,但大家其实没怎么用。
上线五天 GitHub 星就破了 15.9 万。第三方目录甚至收录了上千个插件。但扒开数据一看,795 个包里只有 44 个周下载过百。真正被用起来的不到 6%。很多所谓插件就是图新鲜传上去的空壳。

最大的硬伤是安全基本没设防。
为了图灵活,DSH 默认不给插件做隔离。装个第三方插件,就等于把系统钥匙交出去了。社区已经爆出好几个高危漏洞。恶意代码能直接拿到系统最高权限。文件、网络全都能随便读写。而且安装时不查签名,默认还是全权限。

现阶段只适合内部试水,别上生产。
评测机构也给了准话:这东西现在只能做受控试点。拿去处理企业敏感数据风险太高。跟 Claude Code 这些比,DSH 赢在灵活,输在靠谱。

试验台不是坏事,但先把安全护栏装好。

名称已清空
微信扫一扫赞赏作者
喜欢作者其它金额
作品
暂无作品
喜欢作者
其它金额
最低赞赏 ¥0
其它金额
赞赏金额
¥
最低赞赏 ¥0
1
2
3
4
5
6
7
8
9
0
.
原文DSH 插件生态五天狂飙 1912 个,但安全审计给了当头一棒
北京,1小时前,