Zum Hauptinhalt springen

Sicherheit & Berechtigungen

Sicherheit & Berechtigungen-Plugins härten DeepSeek-Harness (dsh) gegen riskante Tool-Aufrufe und bösartige Plugins. Diese Kategorie umfasst richtlinienbasiertes Tool-Gating mit allow/deny/ask-Stufen, Scanner vor der Installation für Plugin-Bundles und npm-Tarballs, Schutz vor Prompt-Injection und Geheimnisabfluss, Telemetrie-Schwärzung und hash-verkettete Audit-Protokolle.

269 Plugins gefunden

P

dsh-defend

perrylink/dsh-defend

Erkennt Muster für Prompt-Injection, Jailbreak und Secret-Leak an den Übergängen agent/pre-step, tools/pre-execute und tools/post-execute – mit den Stufen allow/ask/block, bereinigten defend/detection-Audit-Ereignissen, einem Tool defend_report und einem Guard gegen destruktive Löschbefehle.

21vor 8 TagenSicherheit & BerechtigungenApache-2.0
P

dsh-skill-pack-security

perrylink/dsh-skill-pack-security

Skill-Paket für Sicherheitsaudit-Methodik plus das plugin_vet-Lieferketten-Gate: acht Agenten-Skills (Secret-Scan, Abhängigkeitsaudit, Lieferketten-Review, Prompt-Injection-Review, Audit-Orchestrierung, Bedrohungsmodellierung, Schwachstellen-Intel, Vorfallsreaktion) in chinesischer und englischer Ausgabe, mit einem npm-Provider-Bundle, das die Skills einbindet und den automatisierten plugin_vet-Vorinstallations-Scanner registriert.

19vor 16 StundenSicherheit & BerechtigungenApache-2.0
M

agent-guard

mokuyoaxis/agent-guard

Harness-neutrale Infrastruktur für die Zuverlässigkeit von KI-Coding-Agenten: umkehrbare destruktive Aktionen, Redaktion vor der Ausgabe, Wiederherstellungsnachweise und ein gemeinsames Decision Protocol mit optionalen nativen Adaptern.

16vorgesternSicherheit & BerechtigungenMIT
T

dsh-auth-gate

tecfancy/dsh-auth-gate

Anmeldetor für die dsh-Weboberfläche: Passwort- oder Shared-Token-Authentifizierung, Sitzungs-Cookies, Ratenbegrenzung und Benutzerverwaltungs-CLI (dsh.bundle-Manifest seit 0.4.1, Ein-Befehl-Montage mit `dsh plugin add`).

15vor 3 TagenSicherheit & BerechtigungenMIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

Fügt eine `auto`-Berechtigungsvoreinstellung zwischen workspace-write und danger-full-access hinzu: Ein Klassifikator gewährt routinemäßige Sandbox-Eskalationen einmalig, während gefährliche oder unsichere Anfragen weiterhin an einen Menschen gehen.

15vor 19 StundenSicherheit & BerechtigungenMIT
S

weiwen-law-dsh

shaky77/weiwen-law-dsh

White-Box-Kausal-Leitplanke für dsh: Jeder Tool-Aufruf wird vor der Ausführung entlang einer deterministischen kausalen Logikkette geprüft — blockiert destruktive und Anmeldeinformations-Datei-Operationen, eskaliert wiederholte Grenzverletzungen, trennt fehlerhafte Verknüpfungen bis zur verifizierten Behebung und gibt Risikobewertungen für nicht prüfbare Ausführungen ab; läuft vollständig lokal ohne API-Kosten, plus 6 White-Box-Selbstprüfwerkzeuge.

14vor 17 StundenSicherheit & BerechtigungenAGPL-3.0
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

Passwort- + TOTP-Zwei-Faktor-Authentifizierungsgateway für die dsh-Weboberfläche: Jede HTTP-Anfrage und jedes WebSocket-Upgrade wird bis zur Anmeldung abgelehnt, mit quellweiser Sperre, globalen Ratenbegrenzungen und einmaligen Backup-Codes.

14vor 3 TagenSicherheit & BerechtigungenMIT
S

dsh-movein (plugin)

sjh9714/dsh-movein

Feingranulare Berechtigungsregeln pro Tool für DSH am tools/pre-execute-Gate, Deny- und Ask-Listen in Claude-Code-Regelsyntax (`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`), funktioniert eigenständig ohne Migration.

14vor 5 TagenSicherheit & BerechtigungenMIT
O

dsh-security-audit

omdsh-dev/dsh-security-audit

Lokales Sicherheits-Audit: Konfiguration, Plugin-Herkunft, Sitzungen, Netzwerk-Exposition — rein lesender, geschwärzter Risikobericht.

14vor 23 TagenSicherheit & BerechtigungenMIT
P

dsh-mask

perrylink/dsh-mask

PII-Maskierung für DeepSeek Harness — anonymisiert Namen, Telefonnummern, E-Mails, IDs und Schlüssel vor Anfragen und stellt sie auf der Anzeigeebene wieder her, sodass Klartext aus den Sitzungsprotokollen ferngehalten wird.

13vor 8 TagenSicherheit & BerechtigungenApache-2.0
T

dsh-approve-for-me

timeance/dsh-approve-for-me

Regelbasierte automatische Genehmigung für Sandbox-Eskalationen in DeepSeek Harness, mit optionalem LLM-Prüfer und nativem menschlichem Fallback.

12vor 2 MonatenSicherheit & BerechtigungenMIT
T

deepseek-harness-auth

taichuy/deepseek-harness-auth

Fail-Closed-Passwort-Authentifizierungs-Proxy-Bundle für das DeepSeek Harness Web-Profil

12vor 2 MonatenSicherheit & BerechtigungenApache-2.0
M

upstream-radar

micromilo/upstream-radar

Überwacht DSH- und Plugin-Veröffentlichungen, testet exakt veröffentlichte Artefakte in Einweg-Runnern erneut, veröffentlicht maschinenlesbare Kompatibilitätsnachweise und gleicht verwaltete Probleme nach Korrekturen ab.

12vor 10 StundenSicherheit & BerechtigungenApache-2.0
O

dsh-vault

ox0400/dsh-vault

Verschlüsselter lokaler Anmeldedaten-Tresor für den Harness: eine Web-Einstellungsseite und vault_* tools zum Speichern, Suchen und Kopieren von Passwörtern, API-Schlüsseln, TOTP-Geheimnissen und Kartendaten, mit Gesundheitsprüfungen, Ablauf-Rotation, Import/Export und schreibgeschützten/auf-Anfrage-Zugriffsmodi.

11vor 3 TagenSicherheit & BerechtigungenMIT
I

dsh-login

islibaodong/dsh-login

Multiuser-Anmelde-Gateway für die DSH-Weboberfläche: Beim ersten Besuch wird das Administratorkonto erstellt; Administratoren fügen Benutzer im GUI-Einstellungsbereich hinzu und verwalten sie; normale Benutzer sehen nur ihre eigenen Unterhaltungen und nicht authentifizierte Besucher werden zu /login weitergeleitet.

11vor 19 StundenSicherheit & BerechtigungenMIT
S

project-koma

swnotmetal/project-koma

DeepSeek Harness-Adapter für Koma Miko Agent Specs.

11letzten MonatSicherheit & BerechtigungenMIT
C

dsh-auto-approval-llm

cuddly-guacamole/dsh-auto-approval-llm

LLM-gestützte Auto-Genehmigung mit Countdown-Fallback für das Auto-Berechtigungs-Preset: statische Regeln, Risikostufen, Breaker und Datei-Audit.

11vor 9 StundenSicherheit & BerechtigungenBSD-3-Clause
M

dsh-permgate

mrweicodes/dsh-permgate

Feinkörniges Berechtigungs-Gateway: Tool-Call-Überprüfung pro Kategorie (Verzeichnisse außerhalb des Workspace, Befehle, Datei-Lesen/Schreiben, Sub-Agents, wiederholte Aktionen) mit globalen und pro Projekt geltenden Allow/Deny-Ausnahmen, Quick-Tool-Standards, benutzerdefinierten Regeln, einem zweisprachigen Genehmigungs-Modal mit Inline-Diff-Details, benutzerdefinierten Ablehnungsgründen und einem Sandbox-Upgrade-Flow.

10vor 7 TagenSicherheit & BerechtigungenMIT
S

dshscan

shaoshi20/dshscan

Sicherheitsscanner für DSH-Plugins: statische und semantische Analysedurchläufe über Plugin-Quellcode, DSH-spezifische Angriffsflächenregeln, npm audit, Batch-Scanning und ein HTML-Bericht mit Schweregrad und Nachweisen pro Befund.

9letzten MonatSicherheit & BerechtigungenMIT
Y

dsh-webui-auth

yuuz12/dsh-webui-auth

WebUI-Authentifizierung, durchgesetzt auf HTTP-/Transport-Ebene: vierschichtiges Login-Gate (Ressourcen, Plugin-Bundles, /api, WebSocket), serverseitige Sitzungen mit HttpOnly-Cookies.

8vor 16 TagenSicherheit & BerechtigungenMIT
S

cue-skills (cue-omni-reader-guard)

sensedeal/cue-skills

Härtungs-Guard für mcp__omni__parse in DeepSeek Harness: ein tools/pre-execute-Listener, der private/reservierte Host-URLs ablehnt (SSRF), eine Allow-List oder Ask (Consent) erzwingt und fail-closed ist, wenn allowedRoots leer ist.

7vor 5 TagenSicherheit & BerechtigungenMIT
N

dsh-approval-mode

nevstop-lab/dsh-approval-mode

Fügt einen Approval-Mode-Toggle neben dem Berechtigungs-Selektor hinzu: Standard-Approval behält pro Aufruf Bestätigung, Bypass-Approval genehmigt automatisch jeden Tool-Aufruf, während es im Workspace Write bleibt.

7vor 3 TagenSicherheit & BerechtigungenMIT
O

dsh-riskproof

onlyqzq/dsh-riskproof

Live-Sicherheits-Leuchtfeuer für DSH, das der Werkzeugaktivität folgt. Klicken Sie, um Aufrufstatistiken, Risikoherkunftsketten und blockierte Aktionen anzuzeigen, mit Read-Only-Aufgabenbeschränkungen und Erkennung von Werkzeug-Metadaten-Änderungen.

7vor 11 TagenSicherheit & BerechtigungenApache-2.0
L

dsh-approval-llm

letter2025/dsh-approval-llm

Modellbasierte Freigabe von Berechtigungen: ein Freigabe-Beantworter, gestützt auf ein separates Reviewer-Modell.

7vor 5 TagenSicherheit & BerechtigungenMIT