- Startseite
- Kategorien
- Sicherheit & Berechtigungen
Sicherheit & Berechtigungen
Sicherheit & Berechtigungen-Plugins härten DeepSeek-Harness (dsh) gegen riskante Tool-Aufrufe und bösartige Plugins. Diese Kategorie umfasst richtlinienbasiertes Tool-Gating mit allow/deny/ask-Stufen, Scanner vor der Installation für Plugin-Bundles und npm-Tarballs, Schutz vor Prompt-Injection und Geheimnisabfluss, Telemetrie-Schwärzung und hash-verkettete Audit-Protokolle.
269 Plugins gefunden
dsh-guardian
cdxiaodong/dsh-guardian
Agent-Sicherheitsschutz: fängt jeden Tool-Aufruf ab und prüft ihn, erfordert menschliche Bestätigung bei sensiblen Operationen.
dsh-lineage
dongsheng123132/dsh-lineage
Inhaltsadressierte Herkunftsverfolgung für Artefakte, Fakten, Aktionen und Berichte in DeepSeek Harness.
sandbox-micro
omdsh-dev/sandbox-micro
Unterstützung für das microsandbox-Backend.
qiushi-dsh-evidence-audit
030611/qiushi-dsh-evidence-audit
Hängt lokale, hashverkettete JSONL-Quittungen für Tool-Ergebnisse und Sitzungsereignisse an, ohne Prompts, Tool-Argumente, Ergebnistext oder rohe Sitzungs-IDs zu speichern.
dsh-action-outbox
jimchen-g/dsh-action-outbox
Merkt exakte DSH-Tool-Aufrufe vor, ohne sie abzusetzen, zeigt vollständige kanonische Argumente in einer dauerhaften Batch-Review-Inbox, entwertet Freigaben nach Bearbeitungen oder Neustarts und führt nur einen passenden SHA-256-Digest plus einmalig verwendbarer Nonce durch die normale DSH-Tool-Pipeline aus.
KISS_Law-DSH
shaky77/kiss_law-dsh
Englische Ausgabe von Weiwens Gesetz (KISS's Law): die erste und einzige domänenunabhängige Whitebox-Middleware zur kausalen Urteilsfindung für KI-Agenten. Anders als domänenspezifische Kausalitäts-Toolkits oder Agenten-Firewalls beurteilt sie *jeden* Tool-Aufruf vor der Ausführung entlang einer deterministischen strukturellen Kausalkette (R->S->D->H->M) – in jeder Domäne, ohne Training oder domänenspezifische Anpassung. Sie blockiert destruktive Operationen und Credential-Dateien, eskaliert wiederholte Grenzverletzungen, kappt fehlerhafte Verbindungen bis zur verifizierten Behebung und gibt Risikourteile bei nicht auditierbarer Ausführung; läuft vollständig lokal ohne API-Kosten.
dsh-redteam-mode
jueze-2019/dsh-redteam-mode
DSH-RedTeam-Modus: startet mit einem Satz einen Red-Team-Einsatzagenten (Asset-Mapping / Angriffskette / Scoring-Ziele / Bericht / POC-Wissensdatenbank), mit vier Rollen, 13 nativen Skills und einer dauerhaften Konsole rechts
dsh-secret-scrub
jkt-check/dsh-secret-scrub
Wächter für irreversible Secret-Bereinigung: schreibt Zugriffsschlüssel, Bearer-Tokens und private Schlüsselblöcke in `[REDACTED:<category>]`-Platzhalter um, bevor sie das Sitzungslog und das Modell erreichen.
dsh-trust-check
liuwenji007/dsh-trust-check
Statische Fähigkeitsoffenlegung für DeepSeek Harness-Plugins: eine Einstellungsseite und eine CLI, die die Fähigkeiten installierter Plugins, wörtliche Ziele, Installationsskripte und Injektionsformen (Prompt-Registrierungen, mitgelieferter Skill-Text, Bundle-Patch) auflisten, jeweils mit file:line-Beleg. Codebestimmt, reproduzierbar, null Token. Nur Offenlegung — kein Sicherheitsurteil, niemals eine Sicherheitsaussage.
dsh-sonarqube
maxmilian/dsh-sonarqube
Read-only SonarQube Community Build-Werkzeuge: Instanzstatus, Projekt-Quality-Gate für einen Branch oder Pull Request, Issue- und Security-Hotspot-Suche, Detail zu einem einzelnen Hotspot sowie Abdeckungs-, Duplizierungs- oder vom Aufrufer gewählte Metriken. Issue- und Hotspot-Ergebnisse enthalten einen normalisierten Speicherort mit Komponentenschlüssel, Dateipfad, Zeile und Textbereich.
dsh-guardrail
jypjypjypjyp/dsh-guardrail
Vergleicht die Eingabeargumente von Werkzeugaufrufen als Zeichenketten, blockiert gefährliche Aufrufe (deny) oder erlaubt sie mit eingespieltem Hinweis (warn) und liefert ein vollständiges Panel zur Verwaltung der Regeln.
dsh-repeat-stop
173787247/dsh-repeat-stop
Stoppt aufeinanderfolgende identische Werkzeugaufrufe nach einer konfigurierbaren Serie hart, damit der Agent nicht im Kreis läuft.
dsh-full-with-approval
zjuhbh/dsh-full-with-approval
Viertes Berechtigungs-Preset für dsh: unbeschränkte, GPU-fähige Sitzungen (danger-full-access) mit Benutzerfreigabe pro Operation für Schreibvorgänge außerhalb des Arbeitsbereichs oder in geschützte Pfade (.git/**, .env*); rein als Bundle über den offiziellen ask-Hook tools/pre-execute umgesetzt, ohne Kernänderungen.
dsh-guardwall
iiiweiii/dsh-guardwall
Prüft lokale, npm- und GitHub-Plugin-Quellen vor der Installation, blockiert konfigurierte risikoreiche Tool-Aufrufe zur Laufzeit, prüft Ausgaben auf Secret-Muster und schreibt HMAC-verkettete lokale Audit-Logs.
dsh-plugin-security-review
shanhaifish/dsh-plugin-security-review
Statisches Bundle-Format des DSH-Plugin-Installations-Sicherheitsgate: überprüft cordis_define/cordis_run mit einer ausfallsicheren Richtlinie, plus Review-/Audit-Tools und ein Browser-Genehmigungs-Popup (agree / agree+whitelist / reject; agree+whitelist schreibt die Plugin-Familie in tru).
dsh-action-outbox
jimchengchina/dsh-action-outbox
Stellt exakte DSH-Tool-Aufrufe ohne Versand bereit, präsentiert vollständige kanonische Argumente in einer dauerhaften Batch-Review-Inbox, erklärt Genehmigungen nach Bearbeitungen oder Neustarts für ungültig und committet nur einen übereinstimmenden SHA-256-Digest sowie eine einmalige Nonce über die normale DSH-Tool-Pipeline.
dsh-web-auth
summersec/dsh-web-auth
Transportebenen-Authentifizierungsgate für die DeepSeek-Harness-Weboberfläche mit serverseitigen Sitzungen, HttpOnly-Cookies, IP-basierter Login-Drosselung und einer scrypt-Passwort-CLI.
dsh-cve-audit
sarthak2511/dsh-cve-audit
Live-CVE-/Supply-Chain-Audit für die Projektabhängigkeiten deines Arbeitsbereichs (npm/pip/go), gestützt auf OSV.dev, mit einem cve_audit-Werkzeug und optionalem automatischem Neuscan bei Lockfile-Änderungen.
dsh-permissions
940842546/dsh-permissions
Berechtigungsregel-Engine im Claude-Code-Stil: Stufen hard/deny/ask/allow mit einer hard-Stufe oberhalb des Vollzugriffs, Regeln je Arbeitsbereich, Wildcard-Pfadschutz und ein visueller Stufen-Editor; Regeln werden in settings.yaml gespeichert.
dsh-acp-plugin
agentic-control-plane/dsh-acp-plugin
Agentic Control Plane für DeepSeek Harness — prüft jeden Tool-Aufruf vor der Ausführung gegen Ihre Richtlinien und führt einen dauerhaften Nachweis darüber, was warum erlaubt wurde.
dsh-plugin-langfuse
linyp/dsh-plugin-langfuse
Langfuse-Observability für DeepSeek Harness: exportiert Sitzungsprotokolle als OpenTelemetry-Traces (GenAI-Semantikkonventionen) an den OTLP-Endpunkt von Langfuse
sandbox-nono
omdsh-dev/sandbox-nono
Unterstützung für das nono-Sandbox-Backend.
dsh-telemetry-redactor
030611/dsh-telemetry-redactor
Schwärzt unterstützte Geheimnis-Muster in der Exportkopie von `session-telemetry/record`, bevor konfigurierte Telemetrie-Backends sie erhalten.
dsh-permission-gate
juntiantan/dsh-permission-gate
UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.