全部插件

DSH / BUNDLE / CLIENT-UI

deskpet-guard

v0.2.8cny1230 / deskpet-guard263e93a93a

可安装组合包UI 与客户端插件社区 · Topic 自动分析Web UI

概览

deskpet-guard

Agent 行为守护桌宠:跨 agent 监控可疑外传(加密打包直传对象存储 / DNS 外泄线索 / 敏感密钥被读),发现即告警,明确确认后按「一次一个」终止目标 agent;事件写入只追加 guard-events.jsonl,并通过 DSH host 工具 + MCP(stdio) 供其它 agent 查询

README / ZH

插件文档

目录摘要

Agent 行为守护桌宠:跨 agent 监控可疑外传(加密打包直传对象存储 / DNS 外泄线索 / 敏感密钥被读),发现即告警,明确确认后按「一次一个」终止目标 agent;事件写入只追加 guard-events.jsonl,并通过 DSH host 工具 + MCP(stdio) 供其它 agent 查询

dsh.pub 核对固定版本的组合包契约、运行时事实与分发语义;完整 README 请查看源仓库。

在 GitHub 阅读完整 README

LIMITATIONS

已知限制

1. **沙箱内探针会被拒**:受限沙箱禁止程序打开命名管道,抓 PowerShell 输出会失败, 三个系统探针(进程 / TCP / DNS)全挂 → `R0` 上报降级。**文件类探针不受影响** (就是它在沙箱里扫出了那 3 个 `.tar.gz.enc`)。要看进程/连接侧,请在**你自己的终端**里跑。 2. **不是防火墙**(见上)。 3. **只在 Windows 上有完整探针**;其它平台会明确上报 `unsupported`。 4. **画像表偏薄**:zcode / cursor / claude-desktop 三条,只有 zcode 有实证画像。 5. **文件名匹配是启发式**:打包产物靠文件名/扩展名识别,改名可绕过。 6. **没有基线学习**:新装的 agent 一律按陌生进程处理,误报会随安装量上升。 7. **`killMode:'execute'` 会真的杀进程**(需两步人工确认 + 一次一个)。生产环境建议先用 `audit` 跑一段时间。