- Startseite
- Kategorien
- Sicherheit & Berechtigungen
Sicherheit & Berechtigungen
Sicherheit & Berechtigungen-Plugins härten DeepSeek-Harness (dsh) gegen riskante Tool-Aufrufe und bösartige Plugins. Diese Kategorie umfasst richtlinienbasiertes Tool-Gating mit allow/deny/ask-Stufen, Scanner vor der Installation für Plugin-Bundles und npm-Tarballs, Schutz vor Prompt-Injection und Geheimnisabfluss, Telemetrie-Schwärzung und hash-verkettete Audit-Protokolle.
269 Plugins gefunden
dsh-code-scan
xiaohuang-zaianlian/dsh-code-scan
DeepSeek Harness Plugin: fügt dem Agenten das code_scan-Tool hinzu, scannt Code mit semgrep und gibt einen nach Datei/Zeile/Schweregrad gruppierten chinesischen Bericht aus
dsh-codex-approval
040822/dsh-codex-approval
Codex-artiger Approval-Autopilot für DeepSeek Harness: geordnete Glob-Regeln (allow/ask/deny) plus ein KI-Risiko-Judge (low/medium/high), gemappt durch eine Risikotoleranz, als Approval-Answerer.
dsh-smart-approval
tingrudeng/dsh-smart-approval
Fail-Closed LLM-unterstützter Approval-Reviewer für DeepSeek Harness
dsh-poison-guard
zoahdev/dsh-poison-guard
Pre-Install-Scanner für Supply-Chain-Vergiftungen bei DSH-Plugins: AST (JS-X-Ray) + Deobfuskation + Regex-Heuristiken, beendet sich bei Funden mit einem Nicht-Null-Code für CI-Gating.
dsh-egress-guard
tancheng33/dsh-egress-guard
Laufzeit-Sicherheitsgate in der Tool-Pipeline: lehnt Aufrufe ab, die Hosts außerhalb einer Egress-Allowlist nennen, redigiert Credentials in Ergebnissen am kanonischen Wert statt nur im gerenderten Inhalt und schreibt jede Entscheidung in ein JSONL-Audit-Log; wird im Nur-Überwachungsmodus ausgeliefert.
dsh-code-security
stardustlc666/dsh-code-security
Deterministische Code-Sicherheitsprüfung: 40+ Regeln, Entropieerkennung für Secrets, Prüfung gestagter Diffs, SARIF-Export, Baseline-Akzeptanz, SBOM-lite-Abhängigkeitsinventar und Gesundheits-Selbstprüfung.
dsh-auto-classifier
pakiknowledge/dsh-auto-classifier
Autonomer Berechtigungsklassifikator für das auto-Preset: toolspezifische allow/deny-Regeln, ein semantischer LLM-Richter und Git-Checkpoints für unbeaufsichtigte Sitzungen.
secret-guard
johnxu22786/secret-guard
Blockiert das Lesen oder Schreiben sensibler Dateien (.env, Credentials, Schlüsselmaterial) durch Agenten, maskiert geleakte secret-artige Werte in Tool-Ergebnissen, führt ein Audit-Journal und stellt sichere sg_*-Inspektionstools bereit, die nie Rohwerte ausgeben.
safety-net
johnxu22786/safety-net
Gate zum Abfangen destruktiver Befehle für dsh: analysiert Shell-Semantik, bewertet Risiken anhand von 41 eingebauten Regeln und hält unumkehrbare Befehle wie rm -rf, git reset --hard und git push --force an einem Bestätigungsgate an.
dsh-plugins (dsh-secret-redactor)
damonkoy/dsh-plugins
Automatische Secret-Redaktion in Tool-Ergebnissen: maskiert API-Schlüssel, Tokens, JWTs, private Schlüssel und konfigurierte Secrets, bevor das Modell sie sieht.
dsh-plugins (dsh-approve-for-me)
damonkoy/dsh-plugins
Automatisierte Freigabeprüfung: genehmigt Nur-Lese-Tools automatisch, lehnt gefährliche Befehle automatisch ab, fail-closed-Policy-Engine.
dsh-plugin-sentinel
botonj/dsh-plugin-sentinel
Statischer Sicherheitsauditor vor der Installation für Plugin-Bündel: Lebenszyklus-Skripte, dynamische Ausführung, Kombinationen zur Credential-Exfiltration und Patch-Schicht-Gefahren, mit null Abhängigkeiten und In-Memory-Tar-Analyse.
dsh-security-guard
bigclawd/dsh-security-guard
Statischer und Laufzeit-Sicherheitswächter für dsh: regelbasierte Scans auf Schadcode, Prompt-Injektion und Token-Verschwendung, Laufzeit-Abfangen gefährlicher Tool-Aufrufe, /scan-Befehl, plugin_scan-Tool, Web-Panel und Allowlist.
dsh-auto-reviewer
antarescorn/dsh-auto-reviewer
Auto-Review-Berechtigungsmodus im Codex-Stil: Fügt eine Auto-Review-Voreinstellung hinzu, die sichere Sandbox-Eskalationen automatisch genehmigt, bei riskanten oder mehrdeutigen nachfragt und kritische unbestätigte Vorgänge ablehnt.
dsh-approval-comment
mayifei1995/dsh-approval-comment
Genehmigungs-Erweiterungs-Plugin für DSH Web: ersetzt nahtlos das integrierte Genehmigungsfenster, unterstützt „Ablehnen mit Kommentar“ und beendet nach der Ablehnung die aktuelle Runde, sodass das Modell mit dem Kommentar neu nachdenkt.
dsh-git-guard
bibibala/dsh-git-guard
Git-bewusstes Schreibschutz-Plugin für DeepSeek Harness: blockiert Ganzdatei-Schreibvorgänge, die nicht committete Änderungen des Nutzers überschreiben würden, und berichtet am Rundenende, was mit geschützten Dateien passiert ist
amber-protocol
bandersnatch0x/amber-protocol
DeepSeek-Harness-Bundle für Amber-Protocol-Governance-Tools und -Skills
dsh-governance
tappass/dsh-governance
Die Autoritätsschicht für agentische KI, als DeepSeek-Harness-Plugin. Prüft jeden Tool-Aufruf gegen Ihre Geschäftsregeln über den Policy-Entscheidungspunkt TapPass /v1/govern.
dsh-auto-approval-plugin
styxnether/dsh-auto-approval-plugin
Eine mittlere Berechtigungsstufe für DeepSeek Harness zwischen workspace-write und danger-full-access: genehmigt harmlose Befehle sowie Operationen auf konfigurierten vertrauenswürdigen Bereichen außerhalb des aktuellen Arbeitsbereichs automatisch.
dsh-guardian
lonelymoon87/dsh-guardian
Fügt Richtlinienprüfungen für gefährliche Operationen, Ausgabe-Schwärzung und einen Sicherheits-Review-Workflow hinzu.
dsh-turn-approval
arrow949/dsh-turn-approval
Rundenbezogene „Für diese Aufgabe erlauben“-Genehmigungen: erlaubt passende `danger-full-access`-Eskalationen automatisch nur für die aktuelle Aufgabe und läuft danach ab.
sandbox-mxc
omdsh-dev/sandbox-mxc
Unterstützung für die plattformübergreifende Microsoft-Sandbox.
dsh-mcpguard
chenlaoshiyf/dsh-mcpguard
Durchsucht Skills und MCP-Konfigurationen nach Prompt-Injection, Homoglyphen, verstecktem Unicode, gefährlichen Shell-Befehlen und Zugangsdaten-Lecks.
dsh-fleet-audit
lesliewylie/dsh-fleet-audit
Schreibgeschütztes Audit der Zugangsdaten-Hygiene der Agentenflotte: Berechtigungen von Zugangsdaten-Dateien, eingebettete Zugangsdaten in Git-Remotes (in der Ausgabe maskiert) und Anzahl wörtlich vorkommender Provider-Token; abhängigkeitsfrei und deterministisch.