Zum Hauptinhalt springen

Sicherheit & Berechtigungen

Sicherheit & Berechtigungen-Plugins härten DeepSeek-Harness (dsh) gegen riskante Tool-Aufrufe und bösartige Plugins. Diese Kategorie umfasst richtlinienbasiertes Tool-Gating mit allow/deny/ask-Stufen, Scanner vor der Installation für Plugin-Bundles und npm-Tarballs, Schutz vor Prompt-Injection und Geheimnisabfluss, Telemetrie-Schwärzung und hash-verkettete Audit-Protokolle.

269 Plugins gefunden

M

dsh-plugin-trustlens

mengshang-spec/dsh-plugin-trustlens

Read-only DSH plugin auditor with static scanning, current-session model review, and confirmation gates.

1letzten MonatSicherheit & BerechtigungenMIT
X

dsh-full-access-switch

xtd1145/dsh-full-access-switch

One-time Full access switch for DeepSeek Harness: new sessions (workspaces and conversations) start with danger-full-access and skip the per-session Full access confirmation; installable as a dsh bundle or via patch scripts.

1letzten MonatSicherheit & BerechtigungenMIT
W

dsh-feishu-channel

wyattjhayes/dsh-feishu-channel

Security-focused Feishu (Lark) channel for DeepSeek Harness: allowlisted remote-agent access with workspace-scoped paths, symlink checks, risk-based approvals, session isolation, redacted logs, and bounded message queues.

1letzten MonatSicherheit & BerechtigungenMIT
L

dsh-hawkeye-scan (npm)

liuqingman/dsh-hawkeye-scan

AI-driven source-code security scanning workbench: 5 model tools (start/finding/status/report/list) plus a /hawkeye web UI and JSON/Markdown/HTML vulnerability reports; zero-dependency Cordis plugin, installable as agent preset or npm package.

1letzten MonatSicherheit & BerechtigungenMIT
A

dsh-llm-approve-for-me

alaxrpg/dsh-llm-approve-for-me

Uses an isolated LLM review to approve or reject DSH sandbox permission requests.

1vor 25 TagenSicherheit & BerechtigungenMIT
T

dsh-plugin-guard

taxueseek/dsh-plugin-guard

Static-only plugin gate and clinic for DSH: audit before install, hash-and-capability lock after install, local fingerprint peer search over GitHub topic:dsh-plugin, and mechanical detox. Never executes the target plugin.

1letzten MonatSicherheit & BerechtigungenMIT
A

dsh-auto-review

accpowered/dsh-auto-review

LLM approval answerer for sandbox escalations beyond workspace-write: a deterministic regex filter first, then a clean-context reviewer model; humans are asked only when it is unsure. Requires the bundled core patches.

1letzten MonatSicherheit & BerechtigungenMIT
A

dsh-credential-manager

accpowered/dsh-credential-manager

Named user credentials the model uses by reference: values are entered on a Settings → Credentials page and injected into each shell execution as DSH_CM_* variables instead of being printed into the transcript, with credential_read as the documented last resort.

1vor 14 TagenSicherheit & BerechtigungenMIT
G

dsh-compaction-audit

gendui123/dsh-compaction-audit

Compaction quality / hallucination detector: when a conversation span is compacted, check on two axes that key information survived 鈥?FIDELITY (assertions in the summary must be found verbatim in the original leaf events, else flagged as fabricated) and C

1letzten MonatSicherheit & BerechtigungenMIT
G

dsh-compaction-probe

gendui123/dsh-compaction-probe

Step-0 observation probe for dsh-compaction-audit: logs every compaction/* session event and probes whether shadowedSeqs still resolve to readable events in session.events. Observe-only; never injects, never blocks.

1letzten MonatSicherheit & BerechtigungenMIT
G

dsh-plan-adversarial

gendui123/dsh-plan-adversarial

Command-triggered red/blue adversarial review for ANY plan (not quant-specific). /plan-adversarial <plan>: arms a gate that requires the agent to derive two independent subagents (red=attack, blue=defend), have them converge on a consensus plan with NO th

1letzten MonatSicherheit & BerechtigungenMIT
A

dsh-todo-guard

a903067276-rgb/dsh-todo-guard

Reliable todo panel that survives restarts (official panel only re-renders on write — fixed via projection pre-warm) with three-state completion verification: evidence exists → verified, fake evidence → blocked, no evidence → unverified badge; settings toggle to fall back to official behavior.

1letzten MonatSicherheit & BerechtigungenMIT
K

dsh-skill-security-inspector

kakapengta/dsh-skill-security-inspector

一个可直接链接到 DeepSeek Harness(DSH)Web profile 的独立安全检查插件。在安装或使用不受信任的 Skill 前,先执行浏览器本地粗检,再由用户决定是否调用 DSH 已配置的大模型进行结构化复核。

1letzten MonatSicherheit & Berechtigungen
M

forge

mjxupup/forge

Forge quality gates for DeepSeek Harness (dsh): task gates, read-before-edit, bash hazard interception and quality scoring, driven by the forge CLI through DSH's typed interception points.

1letzten MonatSicherheit & BerechtigungenApache-2.0
S

dsh-guardian-approval

scotlight/dsh-guardian-approval

Unabhängiger Codex-Guardian-artiger Freigabe-Prüfer für DSH.

1letzten MonatSicherheit & BerechtigungenMIT
N

nexusclaw-agent-governance

nexusclawhq/nexusclaw-agent-governance

DeepSeek-Harness-(dsh)-Genehmigungsbeantworter, gestützt auf die agent-governance-Sidecar — jede Genehmigung/Anfrage wird durch das Deny-by-Default-Gate, L0–L4-Regeln und die organisatorische Prüfkette entschieden.

1letzten MonatSicherheit & BerechtigungenApache-2.0
D

dsh-provenance

darren-tang/dsh-provenance

Supply-Chain-Prüfungen vor der Installation für DeepSeek-Harness-Plugins: Verifiziert, dass das zu installierende Tarball mit dem von Ihnen gelesenen Quellcode übereinstimmt, bevor irgendein Code ausgeführt wird.

1letzten MonatSicherheit & BerechtigungenMIT
A

dsh-Almost_Full_Access

alnita-m/dsh-almost_full_access

Berechtigungsmodus zwischen Workspace-Write und Vollzugriff: Shell-Befehle werden durch deterministische Regeln und eine Subagent-Prüfung geprüft; irreversible oder Systemebenen-Aktionen erfordern eine ausdrückliche Genehmigung.

1vor 23 TagenSicherheit & BerechtigungenMIT
A

dsh-perm-guard

a903067276-rgb/dsh-perm-guard

Auto-Genehmigungs-Berechtigungsschutz: eine Zwischenstufe zwischen workspace-write und danger-full-access — erlaubt sichere Operationen in vertrauenswürdigen Verzeichnissen automatisch und fragt bei destruktiven Vorgängen immer einen Menschen um Bestätigung, mit 11 schaltbaren Optionen pro Kategorie und einem Prüfprotokoll.

1vorgesternSicherheit & BerechtigungenMIT
C

dsh-write-gate

couldbeme/dsh-write-gate

Commitment-Schreib-Gate: vom Betreiber verfasste Regeln, die vor einem Tool-Aufruf durchgesetzt werden – eine deterministische Guard-Stufe plus eine LLM-Richter-Stufe, standardmäßig fail-closed, jeder Block wird in einem Widerspruchs-Protokoll festgehalten.

1letzten MonatSicherheit & BerechtigungenMIT
R

skill-security-guard

rrrrrredy/skill-security-guard

DeepSeek Harness Community-Bundle für den statischen Scanner skill-security-guard.

1vor 2 MonatenSicherheit & BerechtigungenMIT
B

dsh-access-gate

bamboostrip/dsh-access-gate

DSH-Plugin: Passwort-Gate für entfernten (Nicht-Loopback-) /api-Zugriff (standardmäßig passwortlos), hebt die Sperre der an Loopback gebundenen privilegierten Endpunkte auf, stellt bei der Deinstallation alles wieder her und gibt dem lokalen 127.0.0.1-Benutzer den nativen OS-Ordnerauswahldialog zur Auswahl des Arbeitsbereichs. selec

1vor 2 MonatenSicherheit & BerechtigungenMIT
A

dsh-safety-net

asuna486-desuwa/dsh-safety-net

Selbstschutz-Leitplanken für DeepSeek Harness: Abfangen geschützter Pfade, Sicherung vor der Zerstörung, CLI-Selbstwiederherstellungsbefehle und strikte Sandbox-Standardwerte.

1vor 2 MonatenSicherheit & BerechtigungenMIT
O

riskproof

onlyqzq/riskproof

Herkunftsbewusste Ausführungssicherheit für DeepSeek Harness. Verfolgen Sie sensible Daten über Tool-Aufrufe hinweg und stoppen Sie riskante Nebenwirkungen vor der Ausführung.

1vor 2 MonatenSicherheit & BerechtigungenApache-2.0