在 Windows 上安装 DeepSeek Harness (DSH) 生态系统中的插件需要关注安全细节。与具有严格审计管道的 npm 包不同,DSH 插件可以在安装期间运行任意代码。本指南向您展示如何在 Windows 上安全安装插件。
为什么 Windows 安装需要额外注意
Windows 有独特的安全考虑:执行策略、用户账户控制 (UAC)、杀毒软件误报、路径长度限制。
步骤 1:验证插件的质量分数
在安装任何 DSH 插件之前,在 dshquality.com 上检查其质量分数。分级系统帮助您了解风险等级:Grade A-B 通常安全,Grade C 需谨慎,Grade D 应避免。
步骤 2:准备 Windows 环境
使用 Get-ExecutionPolicy 检查 PowerShell 执行策略。确保有管理员权限,关闭不必要的应用程序。
步骤 3:使用 DSH CLI 安装(带扫描)
推荐使用带有 --scan 标志的 DSH CLI 安装。该标志在安装前运行安全分析,如果插件有危险模式则阻止安装。
步骤 4:验证安装
安装后使用 dsh plugin list 和 dsh plugin info 验证插件工作正常。检查质量分数是否与报告一致。
Windows 安全最佳实践
- 不要绕过扫描仪 — --scan 标志是您防御的第一线
- 审查 Grade C 插件的安装脚本
- 使用隔离环境测试新插件
- 保持 DSH 更新
- 向 DSH 社区报告可疑插件
常见问题
- 我可以不使用扫描仪安装插件吗?技术上可以,但强烈不鼓励。
- 杀毒软件阻止安装怎么办?先检查扫描仪报告。
- 所有插件都需要管理员权限吗?不,大多数插件安装到用户目录。