Zum Hauptinhalt springen

Sicherheit & Berechtigungen

Sicherheit & Berechtigungen-Plugins härten DeepSeek-Harness (dsh) gegen riskante Tool-Aufrufe und bösartige Plugins. Diese Kategorie umfasst richtlinienbasiertes Tool-Gating mit allow/deny/ask-Stufen, Scanner vor der Installation für Plugin-Bundles und npm-Tarballs, Schutz vor Prompt-Injection und Geheimnisabfluss, Telemetrie-Schwärzung und hash-verkettete Audit-Protokolle.

269 Plugins gefunden

X

dsh-code-scan

xiaohuang-zaianlian/dsh-code-scan

DeepSeek Harness Plugin: fügt dem Agenten das code_scan-Tool hinzu, scannt Code mit semgrep und gibt einen nach Datei/Zeile/Schweregrad gruppierten chinesischen Bericht aus

1vor 2 MonatenSicherheit & BerechtigungenMIT
0

dsh-codex-approval

040822/dsh-codex-approval

Codex-artiger Approval-Autopilot für DeepSeek Harness: geordnete Glob-Regeln (allow/ask/deny) plus ein KI-Risiko-Judge (low/medium/high), gemappt durch eine Risikotoleranz, als Approval-Answerer.

1vor 2 MonatenSicherheit & BerechtigungenMIT
T

dsh-smart-approval

tingrudeng/dsh-smart-approval

Fail-Closed LLM-unterstützter Approval-Reviewer für DeepSeek Harness

1vor 2 MonatenSicherheit & BerechtigungenMIT
Z

dsh-poison-guard

zoahdev/dsh-poison-guard

Pre-Install-Scanner für Supply-Chain-Vergiftungen bei DSH-Plugins: AST (JS-X-Ray) + Deobfuskation + Regex-Heuristiken, beendet sich bei Funden mit einem Nicht-Null-Code für CI-Gating.

1vor 2 MonatenSicherheit & BerechtigungenMIT
T

dsh-egress-guard

tancheng33/dsh-egress-guard

Laufzeit-Sicherheitsgate in der Tool-Pipeline: lehnt Aufrufe ab, die Hosts außerhalb einer Egress-Allowlist nennen, redigiert Credentials in Ergebnissen am kanonischen Wert statt nur im gerenderten Inhalt und schreibt jede Entscheidung in ein JSONL-Audit-Log; wird im Nur-Überwachungsmodus ausgeliefert.

1vor 11 TagenSicherheit & BerechtigungenMIT
S

dsh-code-security

stardustlc666/dsh-code-security

Deterministische Code-Sicherheitsprüfung: 40+ Regeln, Entropieerkennung für Secrets, Prüfung gestagter Diffs, SARIF-Export, Baseline-Akzeptanz, SBOM-lite-Abhängigkeitsinventar und Gesundheits-Selbstprüfung.

1vor 14 StundenSicherheit & BerechtigungenMIT
P

dsh-auto-classifier

pakiknowledge/dsh-auto-classifier

Autonomer Berechtigungsklassifikator für das auto-Preset: toolspezifische allow/deny-Regeln, ein semantischer LLM-Richter und Git-Checkpoints für unbeaufsichtigte Sitzungen.

1vor 2 MonatenSicherheit & Berechtigungen
J

secret-guard

johnxu22786/secret-guard

Blockiert das Lesen oder Schreiben sensibler Dateien (.env, Credentials, Schlüsselmaterial) durch Agenten, maskiert geleakte secret-artige Werte in Tool-Ergebnissen, führt ein Audit-Journal und stellt sichere sg_*-Inspektionstools bereit, die nie Rohwerte ausgeben.

1vor 3 TagenSicherheit & BerechtigungenMIT
J

safety-net

johnxu22786/safety-net

Gate zum Abfangen destruktiver Befehle für dsh: analysiert Shell-Semantik, bewertet Risiken anhand von 41 eingebauten Regeln und hält unumkehrbare Befehle wie rm -rf, git reset --hard und git push --force an einem Bestätigungsgate an.

1vor 3 TagenSicherheit & BerechtigungenMIT
D

dsh-plugins (dsh-secret-redactor)

damonkoy/dsh-plugins

Automatische Secret-Redaktion in Tool-Ergebnissen: maskiert API-Schlüssel, Tokens, JWTs, private Schlüssel und konfigurierte Secrets, bevor das Modell sie sieht.

1vor 2 MonatenSicherheit & Berechtigungen
D

dsh-plugins (dsh-approve-for-me)

damonkoy/dsh-plugins

Automatisierte Freigabeprüfung: genehmigt Nur-Lese-Tools automatisch, lehnt gefährliche Befehle automatisch ab, fail-closed-Policy-Engine.

1vor 2 MonatenSicherheit & Berechtigungen
B

dsh-plugin-sentinel

botonj/dsh-plugin-sentinel

Statischer Sicherheitsauditor vor der Installation für Plugin-Bündel: Lebenszyklus-Skripte, dynamische Ausführung, Kombinationen zur Credential-Exfiltration und Patch-Schicht-Gefahren, mit null Abhängigkeiten und In-Memory-Tar-Analyse.

1vor 2 MonatenSicherheit & BerechtigungenMIT
B

dsh-security-guard

bigclawd/dsh-security-guard

Statischer und Laufzeit-Sicherheitswächter für dsh: regelbasierte Scans auf Schadcode, Prompt-Injektion und Token-Verschwendung, Laufzeit-Abfangen gefährlicher Tool-Aufrufe, /scan-Befehl, plugin_scan-Tool, Web-Panel und Allowlist.

1vor 2 MonatenSicherheit & BerechtigungenMIT
A

dsh-auto-reviewer

antarescorn/dsh-auto-reviewer

Auto-Review-Berechtigungsmodus im Codex-Stil: Fügt eine Auto-Review-Voreinstellung hinzu, die sichere Sandbox-Eskalationen automatisch genehmigt, bei riskanten oder mehrdeutigen nachfragt und kritische unbestätigte Vorgänge ablehnt.

1vor 17 TagenSicherheit & BerechtigungenBSD-3-Clause
M

dsh-approval-comment

mayifei1995/dsh-approval-comment

Genehmigungs-Erweiterungs-Plugin für DSH Web: ersetzt nahtlos das integrierte Genehmigungsfenster, unterstützt „Ablehnen mit Kommentar“ und beendet nach der Ablehnung die aktuelle Runde, sodass das Modell mit dem Kommentar neu nachdenkt.

1vor 2 MonatenSicherheit & BerechtigungenMIT
B

dsh-git-guard

bibibala/dsh-git-guard

Git-bewusstes Schreibschutz-Plugin für DeepSeek Harness: blockiert Ganzdatei-Schreibvorgänge, die nicht committete Änderungen des Nutzers überschreiben würden, und berichtet am Rundenende, was mit geschützten Dateien passiert ist

1vor 2 MonatenSicherheit & BerechtigungenMIT
B

amber-protocol

bandersnatch0x/amber-protocol

DeepSeek-Harness-Bundle für Amber-Protocol-Governance-Tools und -Skills

1vor 2 MonatenSicherheit & BerechtigungenMIT
T

dsh-governance

tappass/dsh-governance

Die Autoritätsschicht für agentische KI, als DeepSeek-Harness-Plugin. Prüft jeden Tool-Aufruf gegen Ihre Geschäftsregeln über den Policy-Entscheidungspunkt TapPass /v1/govern.

1vor 2 MonatenSicherheit & BerechtigungenMIT
S

dsh-auto-approval-plugin

styxnether/dsh-auto-approval-plugin

Eine mittlere Berechtigungsstufe für DeepSeek Harness zwischen workspace-write und danger-full-access: genehmigt harmlose Befehle sowie Operationen auf konfigurierten vertrauenswürdigen Bereichen außerhalb des aktuellen Arbeitsbereichs automatisch.

1vor 2 MonatenSicherheit & BerechtigungenMIT
L

dsh-guardian

lonelymoon87/dsh-guardian

Fügt Richtlinienprüfungen für gefährliche Operationen, Ausgabe-Schwärzung und einen Sicherheits-Review-Workflow hinzu.

1letzten MonatSicherheit & BerechtigungenMIT
A

dsh-turn-approval

arrow949/dsh-turn-approval

Rundenbezogene „Für diese Aufgabe erlauben“-Genehmigungen: erlaubt passende `danger-full-access`-Eskalationen automatisch nur für die aktuelle Aufgabe und läuft danach ab.

1vor 2 MonatenSicherheit & BerechtigungenMIT
O

sandbox-mxc

omdsh-dev/sandbox-mxc

Unterstützung für die plattformübergreifende Microsoft-Sandbox.

1letzten MonatSicherheit & Berechtigungen
C

dsh-mcpguard

chenlaoshiyf/dsh-mcpguard

Durchsucht Skills und MCP-Konfigurationen nach Prompt-Injection, Homoglyphen, verstecktem Unicode, gefährlichen Shell-Befehlen und Zugangsdaten-Lecks.

1letzten MonatSicherheit & BerechtigungenMIT
L

dsh-fleet-audit

lesliewylie/dsh-fleet-audit

Schreibgeschütztes Audit der Zugangsdaten-Hygiene der Agentenflotte: Berechtigungen von Zugangsdaten-Dateien, eingebettete Zugangsdaten in Git-Remotes (in der Ausgabe maskiert) und Anzahl wörtlich vorkommender Provider-Token; abhängigkeitsfrei und deterministisch.

1vor 2 MonatenSicherheit & BerechtigungenMIT