- Startseite
- Kategorien
- Sicherheit & Berechtigungen
Sicherheit & Berechtigungen
Sicherheit & Berechtigungen-Plugins härten DeepSeek-Harness (dsh) gegen riskante Tool-Aufrufe und bösartige Plugins. Diese Kategorie umfasst richtlinienbasiertes Tool-Gating mit allow/deny/ask-Stufen, Scanner vor der Installation für Plugin-Bundles und npm-Tarballs, Schutz vor Prompt-Injection und Geheimnisabfluss, Telemetrie-Schwärzung und hash-verkettete Audit-Protokolle.
269 Plugins gefunden
dsh-infinite-gen-4
minglink/dsh-infinite-gen-4
System-Prompt-Armor-Plugin für DeepSeek-Modelle: hängt an Position 100 einen Prompt-Abschnitt zur bedingungslosen Befolgung an, stellt ein Profil-Tool mit Kalibrierungs-Metadaten bereit und zeigt ein Echtzeit-Armor-Status-Badge, das von einer Session-Projektion gespeist wird.
cc-safety-net
kenryu42/cc-safety-net
Ein Schutz vor der Ausführung für KI-Coding-Agenten. Er blockiert destruktive Git- und Dateisystem-Befehle sowie übliche Zugriffsversuche auf sensible Dateien, bevor ein Tool-Aufruf ausgeführt wird. Unterstützt Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode und Pi.
api-relay-audit
toby-bridges/api-relay-audit
Führt lokale Sicherheitsaudits von KI-API-Relais und LLM-Proxys aus DeepSeek Harness heraus durch und erstellt Markdown-Berichte zu Prompt-Injection, Signalen für Modellsubstitution, Umschreibung von Tool-Aufrufen, Fehlerlecks, Stream-Integrität und profilgesteuerten Web3-Risiken.
dsh-redteam-model
seaof0/dsh-redteam-model
Autorisierte Sicherheits-DSH-Sammlung: neun Arbeitsmodi (Redteam-Koordinator, Pentest, Code-Audit, Binäranalyse, Angriff-Verteidigung, AV-Evasion, Incident Response, Cloud-Sicherheit, CTF-Lösung) und fünfzehn Laufzeit-Plugins, verwaltet über eine Einstellungsseite mit Ein-Klick-Bereitstellung, -Installation, -Update und -Deinstallation.
dsh-auto-review
perrylink/dsh-auto-review
Automatische Überprüfung durch ein zweites Modell in der Genehmigungs-Antwortkette: Ein schreibgeschützter Reviewer-Subagent liefert strukturierte Erlauben/Verweigern-Urteile mit Begründung, standardmäßig fail-closed (im Zweifel ablehnend).
dsh-auto-mode
nanmicoder/dsh-auto-mode
Fügt eine Auto-Berechtigungsvorgabe zwischen Workspace Write und Full access ein: Routinearbeit verbleibt im offiziellen workspace-write-Sandbox, während das aktuelle Sitzungsmodell Eskalationen und destruktive Aufrufe prüft, genau einmal einen erweiterten Zugriff gewährt, bei unklarer Absicht nachfragt und kritische Pfade ablehnt.
dsh-permission-rules
perrylink/dsh-permission-rules
Deklarative Berechtigungsregeln im Claude-Code-Stil: geordnete Allow/Deny/Ask-YAML-Regeln, die Toolnamen, Argumente, Arbeitsbereichspfade und Agentenidentität in der tools/pre-execute-Kaskade abgleichen, mit vollständigem Sitzungsprotokoll-Audit, Trockenlaufmodus und Hot Reload.
helm-d (helmd)
adwmc/helm-d
Sicherheits-Plugin für Reverse Engineering und Pentest als Einzelbündel: Werkzeug-Einengung im ersten Zug, Domain-Routing und 33 Werkzeuge für APK, Web, native Binaries, Protokolle, Malware und LLM-Proben — mit Playbooks für Entpacken, Lizenzumgehung und Anti-Analyse, einer H-CoT-Auswertungs-Engine (semantisches Routing, Befehl /hcot), einer Web-Werkbank mit Ledger-gesteuertem Werkzeugregal, einem fallbasierten Workflow auf der Festplatte (automatisch persistierte Beweiskette, E-nummerierte validierte Befunde, Fortsetzen nach Kompaktierung), GitHub-basierter externer Werkzeugsuche und 361 On-Demand-Referenzdokumenten.
dsh-capability-menu
pkufudawei/dsh-capability-menu
Verhindert Aufblähung des Request-Kontexts in DeepSeek Harness: katalogisiert MCP-Tools und Skills unter ctx.capability, stellt sie in den Stufen exposed/progressive/blocked bereit und ruft selten genutzte per meta_search/meta_invoke bei Bedarf auf, mit einem visuellen Einstellungs-Tab.
dsh-secure-audit
pensivefei/dsh-secure-audit
Schreibgeschütztes Sicherheits- und Compliance-Plugin für DeepSeek Harness: Prompt-Injection-Erkennung, chinesische PII-Schwärzung und ein lokales Konfigurations-Audit mit geschwärzten, reproduzierbaren Berichten.
dsh-approval-gate
moon09300731/dsh-approval-gate
Risikogesteuerte Genehmigungsautomatisierung für DeepSeek Harness: Flash klassifiziert vorab, ob ein Schreibvorgang/Befehl irreversibel ist — sichere Operationen werden automatisch genehmigt, gefährliche werden an die menschliche Genehmigung eskaliert (ausfallsicher). Datei-Diff-Review mit Ein-Klick-Rückgängig und sitzungsbezogenen Snapshots (v0.5.1: präzise Snapshots über Tool-Call-Parameter-Tracing, inkl. menschlicher Genehmigungsfälle).
dsh-remote
xgone/dsh-remote
Sicherer Fernzugriff für die DeepSeek Harness Web UI: ein Login-Gate, MFA/TOTP, signierte Session-Cookies, optionale Admin-/Benutzer-/Gastrollen, Auswahl des Arbeitsbereichs im Browser und freigegebene Remote-Dateivorschauen.
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
Red-Team-Modus: Ein Zielorganisationsname genügt, ein Planer startet fünf Rollen (Recon, Assets, Schwachstellen, Exploitation, interner Pivot) mit bis zu 3 gleichzeitigen Agenten; Skills und Ressourcen werden vorab geprüft, fehlende Schlüssel oder VPS einmal erfragt, geleitet von einem integrierten Onboarding-Skill. Bewertung nach den Intrusion-Scoring-Regeln (8 Kategorien / 25 Punkte), serverseitige Obergrenzen, höchstes Privileg gewinnt, Dedup pro Dienst; selbst registrierte Konten zählen nie. Funde landen mit Zeitstempeln in einer lokalen SQLite-Faktenbasis und erscheinen in einer dauerhaften rechten Konsole mit 12 Tabs (Assets, Agenten, Sitzung/Tunnel, Angriffskette, Scoring, belegter Bericht, POC/EXP-Basis, Skills). Enthält 23 native Skills, 53 redteam_*-Tools und Ein-Kommando-Update.
dsh-passwords
slywalker2006/dsh-passwords
Verwandelt DeepSeek Harness in eine serverfähige Multi-Tenant-Plattform: Fernzugriff + automatisches HTTPS, Unterbenutzerberechtigungen sowie Token-/Tageskontingente, Sandbox-Durchsetzung, verschlüsselte Authentifizierung und Audit-Log.
dsh-claude-ux
eri64/dsh-claude-ux
DSH-Plugin: chinesische Risikokontrolle im Claude-Stil und Konversationsautonomie für DeepSeek Harness Web
sofagent (cordis-plugin-sofagent-audit)
kongfangxun/sofagent
Commit-Zeit-Audit-Harness für KI-Coding-Agents: 24 git-diff-Regeln (Geheimnisse, bereichsfremde Änderungen, Prompt-Injection), HMAC-signierter Audit-Trail, Snapshot-Rollback und ein MCP-Server mit 84 Tools. Installierbar via `dsh plugin add`.
dsh-web-startup-auth
gdwhisper/dsh-web-startup-auth
Ersetzt den dsh-Webstart, um das Binden an 0.0.0.0 zu ermöglichen, geschützt durch Benutzername/Passwort-Anmeldung: signierte Session-Cookies, /api-Routenschutz, ein Auth-Tab im Einstellungsbereich und ein Reset-CLI, das den Signaturschlüssel rotiert, um alle Sitzungen ungültig zu machen.
dsh-jev-plugin
luobosibing2/dsh-jev-plugin
Natives DeepSeek-Harness-(DSH-)Plugin, das TypeSafe Jev als System-One-Entscheidungsschicht für Agentenauswahl, Supervision, Korrekturen und Genehmigungen integriert.
box
upstash/box
DeepSeek-Harness-Provider, der die Subprocess-Seam innerhalb einer Remote-Upstash-Box ausführt
dsh-pentester
fb0sh/dsh-pentester
PTES-basiertes Penetration-Testing-Plugin mit Root-Orchestrator-Architektur für DeepSeek Harness.
dsh-sandbox-escalation-fix
hakureimonika/dsh-sandbox-escalation-fix
Sitzungsbewusstes Sandbox-Eskalations-Kompatibilitätsplugin für DeepSeek Harness/DSH — Kompatibilitätsplugin für Sandbox-Eskalation bei Drittanbieter-Modellsitzungen
openguardrails
openguardrails/openguardrails
Auto-Modus für DeepSeek Harness (dsh): ein Auto-Eintrag im Berechtigungs-Selektor, dessen Freigabe-Prompts von der OpenGuardrails-Policy statt von einem Menschen beantwortet werden — inklusive der vollständigen OGR-Guard-Engine darunter. Keine Kernänderungen.
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
Klassifiziert anstehende Tool-Aufrufe mit Jev (dem nicht-generativen Entscheidungsmodell von TypeSafe AI) auf tools/pre-execute — sicher hochriskante Aufrufe werden abgelehnt, unklare zur Freigabe eskaliert — und genehmigt klar erlaubte, reversible Aufrufe auf approval/request automatisch, hinter Argument-Evidence-Gating. Erweitert außerdem den Session-Reference-Resolver per Subclassing, damit Snapshots Jev-bewertete Nachrichten behalten statt älteste zuerst zu verwerfen. Fällt bei jedem Provider-Fehler auf Standardverhalten zurück; Shadow-Modus mit /jev-stats-Befehl; TypeSafe- oder OpenRouter-Endpunkte; 64 Tests.
dsh-jev
buberlo/dsh-jev
Jev-gestütztes Entscheidungsschicht-Plugin für DeepSeek Harness