安全与权限
可审核性
工具调用逐条留痕、安全评审公开、协议实现可读:这套系统为什么是可核对的。
「安全」如果不能被核对,就只是一句口号。DSH 的可审核性体现在三个层面。
1. 工具调用逐条留痕
每条工具调用都留下可展开的轨迹:命令、diff 与输出都能回看。你不需要相信「改好了」,你可以直接看改了什么。
2. 协议实现可读
加密与中转的实现在仓库里,可读、可自建、可自行编译。手机远程访问唯一的公网组件是 dsh-proxy:Rust 单端口实现,无 TLS、无证书、无配置文件、无磁盘状态。
3. 安全评审公开
我们对自己的远程访问路径做过一次完整的对抗性评审,8 个发现全部修复并公开记录:
- 评审含可复现的攻击脚本与实测数据,不是纸面检查;
- 每个发现都记录修复方式与修复后的实测测量值;
- 评审同时确认了「未发现」的部分,也如实列出了残留风险。
完整报告、发现清单与仓库地址见开源与审核。