- Startseite
- Kategorien
- Sicherheit & Berechtigungen
Sicherheit & Berechtigungen
Sicherheit & Berechtigungen-Plugins härten DeepSeek-Harness (dsh) gegen riskante Tool-Aufrufe und bösartige Plugins. Diese Kategorie umfasst richtlinienbasiertes Tool-Gating mit allow/deny/ask-Stufen, Scanner vor der Installation für Plugin-Bundles und npm-Tarballs, Schutz vor Prompt-Injection und Geheimnisabfluss, Telemetrie-Schwärzung und hash-verkettete Audit-Protokolle.
269 Plugins gefunden
dsh-defend
perrylink/dsh-defend
Erkennt Muster für Prompt-Injection, Jailbreak und Secret-Leak an den Übergängen agent/pre-step, tools/pre-execute und tools/post-execute – mit den Stufen allow/ask/block, bereinigten defend/detection-Audit-Ereignissen, einem Tool defend_report und einem Guard gegen destruktive Löschbefehle.
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
Skill-Paket für Sicherheitsaudit-Methodik plus das plugin_vet-Lieferketten-Gate: acht Agenten-Skills (Secret-Scan, Abhängigkeitsaudit, Lieferketten-Review, Prompt-Injection-Review, Audit-Orchestrierung, Bedrohungsmodellierung, Schwachstellen-Intel, Vorfallsreaktion) in chinesischer und englischer Ausgabe, mit einem npm-Provider-Bundle, das die Skills einbindet und den automatisierten plugin_vet-Vorinstallations-Scanner registriert.
agent-guard
mokuyoaxis/agent-guard
Harness-neutrale Infrastruktur für die Zuverlässigkeit von KI-Coding-Agenten: umkehrbare destruktive Aktionen, Redaktion vor der Ausgabe, Wiederherstellungsnachweise und ein gemeinsames Decision Protocol mit optionalen nativen Adaptern.
dsh-auth-gate
tecfancy/dsh-auth-gate
Anmeldetor für die dsh-Weboberfläche: Passwort- oder Shared-Token-Authentifizierung, Sitzungs-Cookies, Ratenbegrenzung und Benutzerverwaltungs-CLI (dsh.bundle-Manifest seit 0.4.1, Ein-Befehl-Montage mit `dsh plugin add`).
dsh-auto-approve
jiao-xxx/dsh-auto-approve
Fügt eine `auto`-Berechtigungsvoreinstellung zwischen workspace-write und danger-full-access hinzu: Ein Klassifikator gewährt routinemäßige Sandbox-Eskalationen einmalig, während gefährliche oder unsichere Anfragen weiterhin an einen Menschen gehen.
weiwen-law-dsh
shaky77/weiwen-law-dsh
White-Box-Kausal-Leitplanke für dsh: Jeder Tool-Aufruf wird vor der Ausführung entlang einer deterministischen kausalen Logikkette geprüft — blockiert destruktive und Anmeldeinformations-Datei-Operationen, eskaliert wiederholte Grenzverletzungen, trennt fehlerhafte Verknüpfungen bis zur verifizierten Behebung und gibt Risikobewertungen für nicht prüfbare Ausführungen ab; läuft vollständig lokal ohne API-Kosten, plus 6 White-Box-Selbstprüfwerkzeuge.
dsh-auth-gateway
xbzbing/dsh-auth-gateway
Passwort- + TOTP-Zwei-Faktor-Authentifizierungsgateway für die dsh-Weboberfläche: Jede HTTP-Anfrage und jedes WebSocket-Upgrade wird bis zur Anmeldung abgelehnt, mit quellweiser Sperre, globalen Ratenbegrenzungen und einmaligen Backup-Codes.
dsh-movein (plugin)
sjh9714/dsh-movein
Feingranulare Berechtigungsregeln pro Tool für DSH am tools/pre-execute-Gate, Deny- und Ask-Listen in Claude-Code-Regelsyntax (`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`), funktioniert eigenständig ohne Migration.
dsh-security-audit
omdsh-dev/dsh-security-audit
Lokales Sicherheits-Audit: Konfiguration, Plugin-Herkunft, Sitzungen, Netzwerk-Exposition — rein lesender, geschwärzter Risikobericht.
dsh-mask
perrylink/dsh-mask
PII-Maskierung für DeepSeek Harness — anonymisiert Namen, Telefonnummern, E-Mails, IDs und Schlüssel vor Anfragen und stellt sie auf der Anzeigeebene wieder her, sodass Klartext aus den Sitzungsprotokollen ferngehalten wird.
dsh-approve-for-me
timeance/dsh-approve-for-me
Regelbasierte automatische Genehmigung für Sandbox-Eskalationen in DeepSeek Harness, mit optionalem LLM-Prüfer und nativem menschlichem Fallback.
deepseek-harness-auth
taichuy/deepseek-harness-auth
Fail-Closed-Passwort-Authentifizierungs-Proxy-Bundle für das DeepSeek Harness Web-Profil
upstream-radar
micromilo/upstream-radar
Überwacht DSH- und Plugin-Veröffentlichungen, testet exakt veröffentlichte Artefakte in Einweg-Runnern erneut, veröffentlicht maschinenlesbare Kompatibilitätsnachweise und gleicht verwaltete Probleme nach Korrekturen ab.
dsh-vault
ox0400/dsh-vault
Verschlüsselter lokaler Anmeldedaten-Tresor für den Harness: eine Web-Einstellungsseite und vault_* tools zum Speichern, Suchen und Kopieren von Passwörtern, API-Schlüsseln, TOTP-Geheimnissen und Kartendaten, mit Gesundheitsprüfungen, Ablauf-Rotation, Import/Export und schreibgeschützten/auf-Anfrage-Zugriffsmodi.
dsh-login
islibaodong/dsh-login
Multiuser-Anmelde-Gateway für die DSH-Weboberfläche: Beim ersten Besuch wird das Administratorkonto erstellt; Administratoren fügen Benutzer im GUI-Einstellungsbereich hinzu und verwalten sie; normale Benutzer sehen nur ihre eigenen Unterhaltungen und nicht authentifizierte Besucher werden zu /login weitergeleitet.
project-koma
swnotmetal/project-koma
DeepSeek Harness-Adapter für Koma Miko Agent Specs.
dsh-auto-approval-llm
cuddly-guacamole/dsh-auto-approval-llm
LLM-gestützte Auto-Genehmigung mit Countdown-Fallback für das Auto-Berechtigungs-Preset: statische Regeln, Risikostufen, Breaker und Datei-Audit.
dsh-permgate
mrweicodes/dsh-permgate
Feinkörniges Berechtigungs-Gateway: Tool-Call-Überprüfung pro Kategorie (Verzeichnisse außerhalb des Workspace, Befehle, Datei-Lesen/Schreiben, Sub-Agents, wiederholte Aktionen) mit globalen und pro Projekt geltenden Allow/Deny-Ausnahmen, Quick-Tool-Standards, benutzerdefinierten Regeln, einem zweisprachigen Genehmigungs-Modal mit Inline-Diff-Details, benutzerdefinierten Ablehnungsgründen und einem Sandbox-Upgrade-Flow.
dshscan
shaoshi20/dshscan
Sicherheitsscanner für DSH-Plugins: statische und semantische Analysedurchläufe über Plugin-Quellcode, DSH-spezifische Angriffsflächenregeln, npm audit, Batch-Scanning und ein HTML-Bericht mit Schweregrad und Nachweisen pro Befund.
dsh-webui-auth
yuuz12/dsh-webui-auth
WebUI-Authentifizierung, durchgesetzt auf HTTP-/Transport-Ebene: vierschichtiges Login-Gate (Ressourcen, Plugin-Bundles, /api, WebSocket), serverseitige Sitzungen mit HttpOnly-Cookies.
cue-skills (cue-omni-reader-guard)
sensedeal/cue-skills
Härtungs-Guard für mcp__omni__parse in DeepSeek Harness: ein tools/pre-execute-Listener, der private/reservierte Host-URLs ablehnt (SSRF), eine Allow-List oder Ask (Consent) erzwingt und fail-closed ist, wenn allowedRoots leer ist.
dsh-approval-mode
nevstop-lab/dsh-approval-mode
Fügt einen Approval-Mode-Toggle neben dem Berechtigungs-Selektor hinzu: Standard-Approval behält pro Aufruf Bestätigung, Bypass-Approval genehmigt automatisch jeden Tool-Aufruf, während es im Workspace Write bleibt.
dsh-riskproof
onlyqzq/dsh-riskproof
Live-Sicherheits-Leuchtfeuer für DSH, das der Werkzeugaktivität folgt. Klicken Sie, um Aufrufstatistiken, Risikoherkunftsketten und blockierte Aktionen anzuzeigen, mit Read-Only-Aufgabenbeschränkungen und Erkennung von Werkzeug-Metadaten-Änderungen.
dsh-approval-llm
letter2025/dsh-approval-llm
Modellbasierte Freigabe von Berechtigungen: ein Freigabe-Beantworter, gestützt auf ein separates Reviewer-Modell.