Zum Hauptinhalt springen

Sicherheit & Berechtigungen

Sicherheit & Berechtigungen-Plugins härten DeepSeek-Harness (dsh) gegen riskante Tool-Aufrufe und bösartige Plugins. Diese Kategorie umfasst richtlinienbasiertes Tool-Gating mit allow/deny/ask-Stufen, Scanner vor der Installation für Plugin-Bundles und npm-Tarballs, Schutz vor Prompt-Injection und Geheimnisabfluss, Telemetrie-Schwärzung und hash-verkettete Audit-Protokolle.

269 Plugins gefunden

C

dsh-guardian

cdxiaodong/dsh-guardian

Agent-Sicherheitsschutz: fängt jeden Tool-Aufruf ab und prüft ihn, erfordert menschliche Bestätigung bei sensiblen Operationen.

3vor 5 TagenSicherheit & Berechtigungen
D

dsh-lineage

dongsheng123132/dsh-lineage

Inhaltsadressierte Herkunftsverfolgung für Artefakte, Fakten, Aktionen und Berichte in DeepSeek Harness.

3vor 2 MonatenSicherheit & BerechtigungenMIT
O

sandbox-micro

omdsh-dev/sandbox-micro

Unterstützung für das microsandbox-Backend.

3vor 2 MonatenSicherheit & Berechtigungen
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

Hängt lokale, hashverkettete JSONL-Quittungen für Tool-Ergebnisse und Sitzungsereignisse an, ohne Prompts, Tool-Argumente, Ergebnistext oder rohe Sitzungs-IDs zu speichern.

3vor 2 MonatenSicherheit & BerechtigungenMIT
J

dsh-action-outbox

jimchen-g/dsh-action-outbox

Merkt exakte DSH-Tool-Aufrufe vor, ohne sie abzusetzen, zeigt vollständige kanonische Argumente in einer dauerhaften Batch-Review-Inbox, entwertet Freigaben nach Bearbeitungen oder Neustarts und führt nur einen passenden SHA-256-Digest plus einmalig verwendbarer Nonce durch die normale DSH-Tool-Pipeline aus.

2vorgesternSicherheit & BerechtigungenMIT
S

KISS_Law-DSH

shaky77/kiss_law-dsh

Englische Ausgabe von Weiwens Gesetz (KISS's Law): die erste und einzige domänenunabhängige Whitebox-Middleware zur kausalen Urteilsfindung für KI-Agenten. Anders als domänenspezifische Kausalitäts-Toolkits oder Agenten-Firewalls beurteilt sie *jeden* Tool-Aufruf vor der Ausführung entlang einer deterministischen strukturellen Kausalkette (R->S->D->H->M) – in jeder Domäne, ohne Training oder domänenspezifische Anpassung. Sie blockiert destruktive Operationen und Credential-Dateien, eskaliert wiederholte Grenzverletzungen, kappt fehlerhafte Verbindungen bis zur verifizierten Behebung und gibt Risikourteile bei nicht auditierbarer Ausführung; läuft vollständig lokal ohne API-Kosten.

2vor 4 TagenSicherheit & BerechtigungenAGPL-3.0
J

dsh-redteam-mode

jueze-2019/dsh-redteam-mode

DSH-RedTeam-Modus: startet mit einem Satz einen Red-Team-Einsatzagenten (Asset-Mapping / Angriffskette / Scoring-Ziele / Bericht / POC-Wissensdatenbank), mit vier Rollen, 13 nativen Skills und einer dauerhaften Konsole rechts

2vor 18 TagenSicherheit & BerechtigungenMIT
J

dsh-secret-scrub

jkt-check/dsh-secret-scrub

Wächter für irreversible Secret-Bereinigung: schreibt Zugriffsschlüssel, Bearer-Tokens und private Schlüsselblöcke in `[REDACTED:<category>]`-Platzhalter um, bevor sie das Sitzungslog und das Modell erreichen.

2letzten MonatSicherheit & BerechtigungenMIT
L

dsh-trust-check

liuwenji007/dsh-trust-check

Statische Fähigkeitsoffenlegung für DeepSeek Harness-Plugins: eine Einstellungsseite und eine CLI, die die Fähigkeiten installierter Plugins, wörtliche Ziele, Installationsskripte und Injektionsformen (Prompt-Registrierungen, mitgelieferter Skill-Text, Bundle-Patch) auflisten, jeweils mit file:line-Beleg. Codebestimmt, reproduzierbar, null Token. Nur Offenlegung — kein Sicherheitsurteil, niemals eine Sicherheitsaussage.

2vor 16 StundenSicherheit & BerechtigungenMIT
M

dsh-sonarqube

maxmilian/dsh-sonarqube

Read-only SonarQube Community Build-Werkzeuge: Instanzstatus, Projekt-Quality-Gate für einen Branch oder Pull Request, Issue- und Security-Hotspot-Suche, Detail zu einem einzelnen Hotspot sowie Abdeckungs-, Duplizierungs- oder vom Aufrufer gewählte Metriken. Issue- und Hotspot-Ergebnisse enthalten einen normalisierten Speicherort mit Komponentenschlüssel, Dateipfad, Zeile und Textbereich.

2vor 6 TagenSicherheit & BerechtigungenMIT
J

dsh-guardrail

jypjypjypjyp/dsh-guardrail

Vergleicht die Eingabeargumente von Werkzeugaufrufen als Zeichenketten, blockiert gefährliche Aufrufe (deny) oder erlaubt sie mit eingespieltem Hinweis (warn) und liefert ein vollständiges Panel zur Verwaltung der Regeln.

2vor 25 TagenSicherheit & Berechtigungen
1

dsh-repeat-stop

173787247/dsh-repeat-stop

Stoppt aufeinanderfolgende identische Werkzeugaufrufe nach einer konfigurierbaren Serie hart, damit der Agent nicht im Kreis läuft.

2vor 3 TagenSicherheit & BerechtigungenMIT
Z

dsh-full-with-approval

zjuhbh/dsh-full-with-approval

Viertes Berechtigungs-Preset für dsh: unbeschränkte, GPU-fähige Sitzungen (danger-full-access) mit Benutzerfreigabe pro Operation für Schreibvorgänge außerhalb des Arbeitsbereichs oder in geschützte Pfade (.git/**, .env*); rein als Bundle über den offiziellen ask-Hook tools/pre-execute umgesetzt, ohne Kernänderungen.

2letzten MonatSicherheit & BerechtigungenMIT
I

dsh-guardwall

iiiweiii/dsh-guardwall

Prüft lokale, npm- und GitHub-Plugin-Quellen vor der Installation, blockiert konfigurierte risikoreiche Tool-Aufrufe zur Laufzeit, prüft Ausgaben auf Secret-Muster und schreibt HMAC-verkettete lokale Audit-Logs.

2letzten MonatSicherheit & BerechtigungenMIT
S

dsh-plugin-security-review

shanhaifish/dsh-plugin-security-review

Statisches Bundle-Format des DSH-Plugin-Installations-Sicherheitsgate: überprüft cordis_define/cordis_run mit einer ausfallsicheren Richtlinie, plus Review-/Audit-Tools und ein Browser-Genehmigungs-Popup (agree / agree+whitelist / reject; agree+whitelist schreibt die Plugin-Familie in tru).

2letzten MonatSicherheit & BerechtigungenMIT
J

dsh-action-outbox

jimchengchina/dsh-action-outbox

Stellt exakte DSH-Tool-Aufrufe ohne Versand bereit, präsentiert vollständige kanonische Argumente in einer dauerhaften Batch-Review-Inbox, erklärt Genehmigungen nach Bearbeitungen oder Neustarts für ungültig und committet nur einen übereinstimmenden SHA-256-Digest sowie eine einmalige Nonce über die normale DSH-Tool-Pipeline.

2vor 2 MonatenSicherheit & BerechtigungenMIT
S

dsh-web-auth

summersec/dsh-web-auth

Transportebenen-Authentifizierungsgate für die DeepSeek-Harness-Weboberfläche mit serverseitigen Sitzungen, HttpOnly-Cookies, IP-basierter Login-Drosselung und einer scrypt-Passwort-CLI.

2letzten MonatSicherheit & BerechtigungenMIT
S

dsh-cve-audit

sarthak2511/dsh-cve-audit

Live-CVE-/Supply-Chain-Audit für die Projektabhängigkeiten deines Arbeitsbereichs (npm/pip/go), gestützt auf OSV.dev, mit einem cve_audit-Werkzeug und optionalem automatischem Neuscan bei Lockfile-Änderungen.

2vor 2 MonatenSicherheit & Berechtigungen
9

dsh-permissions

940842546/dsh-permissions

Berechtigungsregel-Engine im Claude-Code-Stil: Stufen hard/deny/ask/allow mit einer hard-Stufe oberhalb des Vollzugriffs, Regeln je Arbeitsbereich, Wildcard-Pfadschutz und ein visueller Stufen-Editor; Regeln werden in settings.yaml gespeichert.

2vor 11 TagenSicherheit & BerechtigungenMIT
A

dsh-acp-plugin

agentic-control-plane/dsh-acp-plugin

Agentic Control Plane für DeepSeek Harness — prüft jeden Tool-Aufruf vor der Ausführung gegen Ihre Richtlinien und führt einen dauerhaften Nachweis darüber, was warum erlaubt wurde.

2vor 2 MonatenSicherheit & BerechtigungenMIT
L

dsh-plugin-langfuse

linyp/dsh-plugin-langfuse

Langfuse-Observability für DeepSeek Harness: exportiert Sitzungsprotokolle als OpenTelemetry-Traces (GenAI-Semantikkonventionen) an den OTLP-Endpunkt von Langfuse

2vor 2 MonatenSicherheit & BerechtigungenMIT
O

sandbox-nono

omdsh-dev/sandbox-nono

Unterstützung für das nono-Sandbox-Backend.

2vor 2 MonatenSicherheit & Berechtigungen
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

Schwärzt unterstützte Geheimnis-Muster in der Exportkopie von `session-telemetry/record`, bevor konfigurierte Telemetrie-Backends sie erhalten.

2vor 2 MonatenSicherheit & BerechtigungenMIT
J

dsh-permission-gate

juntiantan/dsh-permission-gate

UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.

1vor 10 TagenSicherheit & BerechtigungenMIT