安全与隐私

DeepSeek Harness Desktop 是打包层:Tauri 2 壳 + Rust dsh-sidecar 监督器 + 内置 Node.js,运行官方固定版本的 @deepseek-ai/dsh Web UI,不做修改。

已知边界:未签名预览版

v0.2.1 尚未代码签名/公证。请核对 SHA-256 并手动放行。签名接入后,CI 会对未正确签名的产物 fail-closed。

威胁模型

渲染进程逃逸 → 本机代码执行

Harness 窗口 capability 为空集:无 window.__TAURI__、无 IPC 桥、无文件或命令触达面。

导航逃逸 → 伪造 UI / 窃取会话

WebView 仅允许就绪时捕获的 origin(same_origin 导航锁);就绪解析器只接受 dsh web: http://127.0.0.1:<port> 字面形态。

回环端口被本机其他进程抢占

端口由操作系统随机分配(--port 0),服务仅绑定 127.0.0.1。边界为回环 + 随机端口 + 零 Node 访问的渲染器。

进程树清理

Unix 进程组 + 信号处理器;Windows Job Object(KILL_ON_JOB_CLOSE)+ 隐藏控制台。sidecar 因任何原因消失,整棵树随之消失。

默认安全姿态

遥测默认关闭

子进程注入 DSH_TELEMETRY_DISABLED=1;上游语义为任意非空值即禁用会话遥测。

环境消毒

spawn 前过滤 NODE_OPTIONSNODE_PATHELECTRON_RUN_AS_NODEnpm_config_*

数据目录

DSH_HOME0700 创建并拒绝符号链接,与 CLI 的 ~/.dsh 隔离。

供应链

Node 下载 SHA-256 钉死;npm 安装脚本白名单;cargo-vet 与 cargo-deny 作为发布闸门。

报告漏洞

请通过 web-casa/DeepSeek-Harness-Desktop 的 GitHub Security Advisory 流程(Security 标签页 → Report a vulnerability)私密披露,附复现步骤、平台、版本与影响评估。