api-relay-audit:DeepSeek Harness 的本地 AI 中继安全审计插件

toby-bridges/api-relay-audit

开发与运维已验证
收录时间 2026-08-25
页面最后更新 2026-10-04

DSH plugin 本地安全审计工具,检测 AI API 中继与 LLM 代理的提示注入、模型替换、工具调用改写、SSE 异常及 Web3 钱包风险,生成 Markdown 报告。

api-relay-audit 是专为 DeepSeek Harness 打造的本地安全审计插件,帮助你在信任第三方 AI API 中继或 LLM 代理之前,生成可复现的 Markdown 审计报告。它覆盖提示注入、模型替换、工具调用重写、SSE 异常、错误泄露及 Web3 钱包风险,所有探测都在本地完成,API 密钥仅发送到你指定的中继 URL。插件将审计分为独立查询族,保持证据边界清晰,并提供 general、full 和 web3 三种配置文件,适配不同审计深度。

如何安装

install
dsh plugin --profile web add github:toby-bridges/api-relay-audit
分类
开发与运维
平台
DSH Plugin
作者
toby-bridges
分发方式
插件

api-relay-audit 核心特性

检测提示注入与提取识别模型替换信号审计工具调用改写发现 SSE 流异常生成 Markdown 报告
Listed on dsh-plugin.org

api-relay-audit 仓库简介

它是做什么的?

API Relay Audit 是 DeepSeek Harness(DSH)的本地安全审计插件,用于检测 AI API 中继和 LLM 代理的可信度。它解决第三方中继可能存在的提示注入、模型替换、工具调用重写、SSE 异常、错误泄露及 Web3 钱包风险,让你在信任中继处理生产或钱包流量前,生成可复现的 Markdown 审计报告。该插件由 toby-bridges 维护,采用 AGPL-3.0 许可,最近更新于 2026-08。

核心功能

  • 检测中继篡改:覆盖提示注入、提示提取、身份一致性、上下文截断、工具调用重写、错误响应泄露和 SSE 流异常。
  • 本地运行:独立脚本仅依赖 Python 标准库和 curl,API 密钥只发送到你指定的中继 URL。
  • 生成可审查证据:每次运行输出结构化 Markdown 报告,包含逐步发现和最终 LOW / MEDIUM / HIGH 判定。
  • 查询族边界清晰:将 API 中继审计、提示注入审计、模型替换信号和 Web3 中继审计分为独立查询族,保持证据边界。
  • 支持 Web3 场景:提供 web3 配置文件,专门检查钱包敏感的中继行为。

怎么使用这个插件?

在 DSH 中启用后,通过命令行运行审计脚本,传入 API 密钥、中继 URL 和输出文件路径即可。例如,对常规中继运行通用审计,或对 Web3 工作流使用 web3 配置文件。报告会生成 Markdown 文件,包含每个探测步骤的发现和最终风险等级。如需调整审计深度,可使用 general 或 full 配置文件。

本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:toby-bridges/api-relay-audit。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。

安装、更新、卸载这个插件,都在 DeepSeek Harness 的 DSH Plugin Hub 插件市场完成

更多 DSH Plugin 文章

查看全部 1 篇文章

DSH Plugin 常见问题