api-relay-audit:DeepSeek Harness 的本地 AI 中继安全审计插件
toby-bridges/api-relay-audit
DSH plugin 本地安全审计工具,检测 AI API 中继与 LLM 代理的提示注入、模型替换、工具调用改写、SSE 异常及 Web3 钱包风险,生成 Markdown 报告。
api-relay-audit 是专为 DeepSeek Harness 打造的本地安全审计插件,帮助你在信任第三方 AI API 中继或 LLM 代理之前,生成可复现的 Markdown 审计报告。它覆盖提示注入、模型替换、工具调用重写、SSE 异常、错误泄露及 Web3 钱包风险,所有探测都在本地完成,API 密钥仅发送到你指定的中继 URL。插件将审计分为独立查询族,保持证据边界清晰,并提供 general、full 和 web3 三种配置文件,适配不同审计深度。
如何安装
dsh plugin --profile web add github:toby-bridges/api-relay-audit- 分类
- 开发与运维
- 平台
- DSH Plugin
- 作者
- toby-bridges
- 分发方式
- 插件
api-relay-audit 核心特性
api-relay-audit 仓库简介
它是做什么的?
API Relay Audit 是 DeepSeek Harness(DSH)的本地安全审计插件,用于检测 AI API 中继和 LLM 代理的可信度。它解决第三方中继可能存在的提示注入、模型替换、工具调用重写、SSE 异常、错误泄露及 Web3 钱包风险,让你在信任中继处理生产或钱包流量前,生成可复现的 Markdown 审计报告。该插件由 toby-bridges 维护,采用 AGPL-3.0 许可,最近更新于 2026-08。
核心功能
- 检测中继篡改:覆盖提示注入、提示提取、身份一致性、上下文截断、工具调用重写、错误响应泄露和 SSE 流异常。
- 本地运行:独立脚本仅依赖 Python 标准库和 curl,API 密钥只发送到你指定的中继 URL。
- 生成可审查证据:每次运行输出结构化 Markdown 报告,包含逐步发现和最终 LOW / MEDIUM / HIGH 判定。
- 查询族边界清晰:将 API 中继审计、提示注入审计、模型替换信号和 Web3 中继审计分为独立查询族,保持证据边界。
- 支持 Web3 场景:提供 web3 配置文件,专门检查钱包敏感的中继行为。
怎么使用这个插件?
在 DSH 中启用后,通过命令行运行审计脚本,传入 API 密钥、中继 URL 和输出文件路径即可。例如,对常规中继运行通用审计,或对 Web3 工作流使用 web3 配置文件。报告会生成 Markdown 文件,包含每个探测步骤的发现和最终风险等级。如需调整审计深度,可使用 general 或 full 配置文件。
本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:toby-bridges/api-relay-audit。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。
