ARTIFACT / DSH-MOJIBAKE-INTERCEPTOR
Mojibake Interceptor 乱码拦截器
ACTIVE GUARDIAN为 DeepSeek Harness 打造的执行前乱码拦截插件。
特征值/编码回环检测乱码,无关键词表;warn 模式先拦一次、原样重试放行;优先防护 Windows pwsh 写入编码。
定位 Positioning
dsh-mojibake-interceptor 是 DeepSeek Harness(Cordis 插件体系)的乱码拦截器:在 AI 将疑似乱码内容写入文件之前打断并要求复查;若 AI 复核后执意保留,原样重试同一次写入即放行。检测完全基于特征值与编码回环校验,不维护任何关键词表。
已发布为官方 bundle 形态(npm 0.2.0)并独立开源:github.com/fire-disposal/dsh-mojibake-interceptor;已提交社区精选列表 awesome-dsh-plugin PR #630。
检测原理 Detection
- 拉丁段按 CP1252 重编码后严格解码,还原出中文。
- CJK 段按 GBK / Big5 重编码还原原文。
- 覆盖 UTF-16 NUL 泄漏、U+FFFD 密度、ANSI 转义残留、BOM 异常等十余类特征。
- 误报控制:剥离注释、豁免文件名、识别知情写法(
-Encoding utf8、.NET默认 UTF-8 重载),正常操作不拦。
Windows 防护 Windows Guard
针对 Windows 场景优先防护:pwsh 写入命令在执行前被审计(Set-Content、Out-File、重定向、.NET 写入 API)。未显式声明 UTF-8 编码,或使用 ANSI / GBK / OEM 编码时拦截,从源头阻止 PowerShell 5.1 默认编码批量乱码。
结果监视 Result Watch
pwsh / bash / read 的捕获结果同样被扫描:输出本身乱码时注入提示,警告模型勿直接抄进文件。彩色终端输出(ANSI 颜色码)默认豁免;读取代码文件时 \uXXXX 字面转义豁免;excludePaths 排除的路径完全静默。
验证 Testing
73 项单元测试(含 23 项「正常操作零误报」回归:正常中文文档、日韩泰文、西欧多语种、代码文件、十余条正常 pwsh/bash 命令)+ 14 项端到端场景(乱码内嵌、危险编码、知情编码、执意放行、heredoc、排除路径等)。性能:1 MB 纯 ASCII 扫描 ≈ 2 ms,200 KB 中文 ≈ 1.5 ms。
安装 Install
dsh plugin --profile web add dsh-mojibake-interceptor
bundle 版(≥0.2.0)装完即激活,无需手写 patch 行。mode 支持 warn(默认:先拦一次、原样重试放行)/ block(永拒)/ ask(走人工审批);pwshEncodingGuard(执行前编码审计)可设 off 只查内容乱码。
-
发布 npm 0.2.0:升级为官方 bundle 形态,`dsh plugin add` 一行安装即激活。
npm -
独立开源仓库并提交社区精选列表(awesome-dsh-plugin PR #630)。
PR