- Inicio
- Categorías
- Seguridad y permisos
Seguridad y permisos
Los plugins de Seguridad y permisos protegen DeepSeek-Harness (dsh) frente a llamadas a herramientas arriesgadas y plugins maliciosos. Esta categoría cubre control de herramientas basado en políticas con niveles allow/deny/ask, escáneres previos a la instalación para paquetes de plugins y tarballs de npm, protección contra inyección de prompts y filtración de secretos, ocultación de telemetría y registros de auditoría encadenados por hash.
269 plugins encontrados
dsh-infinite-gen-4
minglink/dsh-infinite-gen-4
Plugin de armadura del prompt de sistema para modelos DeepSeek: añade una sección de prompt de cumplimiento incondicional en el orden 100, expone una herramienta de perfil con metadatos de calibración y muestra una insignia de estado de la armadura en tiempo real impulsada por una proyección de sesión.
cc-safety-net
kenryu42/cc-safety-net
Un guardián de preejecución para agentes de codificación con IA. Bloquea comandos destructivos de Git y del sistema de archivos, además de intentos habituales de acceder a archivos sensibles, antes de que se ejecute una llamada a herramienta. Compatible con Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode y Pi.
api-relay-audit
toby-bridges/api-relay-audit
Ejecuta auditorías de seguridad locales de relés de API de IA y proxies de LLM desde DeepSeek Harness, generando informes en Markdown sobre inyección de prompts, señales de sustitución de modelos, reescritura de llamadas a herramientas, fuga de errores, integridad del flujo y riesgos de Web3 controlados por perfil.
dsh-redteam-model
seaof0/dsh-redteam-model
Colección DSH de seguridad autorizada: nueve modos de trabajo (coordinador de red team, pentest, auditoría de código, análisis binario, ataque-defensa, evasión de AV, respuesta a incidentes, seguridad en la nube, resolución de CTF) y quince plugins en tiempo de ejecución, gestionados desde una página de ajustes con despliegue, instalación, actualización y desinstalación con un clic.
dsh-auto-review
perrylink/dsh-auto-review
Revisión automática con un segundo modelo en la cadena de respuesta de aprobación: un subagente revisor de solo lectura devuelve veredictos estructurados de permitir/denegar con motivos, con cierre seguro (fail-closed) por defecto.
dsh-auto-mode
nanmicoder/dsh-auto-mode
Añade un preset de permisos Auto entre Workspace Write y Full access: el trabajo rutinario permanece en el espacio aislado oficial workspace-write mientras el modelo de la sesión actual revisa las llamadas de escalada y destructivas, concede una única vez un acceso más amplio exacto, pregunta cuando la intención es ambigua y deniega rutas críticas.
dsh-permission-rules
perrylink/dsh-permission-rules
Reglas de permisos declarativas al estilo Claude Code: reglas YAML ordenadas de allow/deny/ask que coinciden con nombres de herramientas, argumentos, rutas del espacio de trabajo e identidad del agente en la cascada tools/pre-execute, con auditoría completa del registro de sesión, modo de simulación (dry-run) y recarga en caliente.
helm-d (helmd)
adwmc/helm-d
Plugin de seguridad para ingeniería inversa y pentest en un único paquete: reducción de herramientas en el primer turno, enrutamiento por dominio y 33 herramientas que cubren APK, web, binarios nativos, protocolos, malware y muestras de LLM — con manuales para desempaquetado, evasión de licencias y antianálisis, motor de evaluación H-CoT (enrutamiento semántico, comando /hcot), banco de trabajo web con estantería de herramientas basada en libro mayor, flujo de casos en disco (cadena de evidencias persistente, hallazgos validados numerados con E, reanudación tras compactación), descubrimiento externo de herramientas basado en GitHub y 361 documentos de referencia bajo demanda.
dsh-capability-menu
pkufudawei/dsh-capability-menu
Evita el crecimiento excesivo del contexto de solicitud en DeepSeek Harness: cataloga las herramientas MCP y los skills en ctx.capability, los expone en niveles exposed/progressive/blocked, e invoca bajo demanda los de baja frecuencia mediante meta_search/meta_invoke, con una pestaña visual de configuración.
dsh-secure-audit
pensivefei/dsh-secure-audit
Plugin de seguridad y cumplimiento de solo lectura para DeepSeek Harness: detección de inyección de prompt, redacción de PII chinos, y auditoría de configuración local con informes redactados y reproducibles.
dsh-approval-gate
moon09300731/dsh-approval-gate
Automatización de aprobación con riesgo-condicionado para DeepSeek Harness: flash preclasifica si una escritura/comando es irreversible: las operaciones seguras se auto-aprueban, las peligrosas se elevan a aprobación humana (a prueba de fallos). Revisión de diff de archivos con reversión de un clic e instantáneas con alcance de sesión (v0.5.1: instantáneas precisas mediante trazado de parámetros de llamada a herramienta, incluyendo casos de aprobación humana).
dsh-remote
xgone/dsh-remote
Acceso remoto seguro para la Web UI de DeepSeek Harness: una puerta de inicio de sesión, MFA/TOTP, cookies de sesión firmadas, roles opcionales de admin/usuario/guest, selección de workspace en el navegador y previsualizaciones de archivos remotos en lista blanca.
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
Modo red team: das un nombre de organización y un equipo planificador lanza cinco roles (reconocimiento, activos, vulnerabilidades, explotación, pivote) con hasta 3 agentes simultáneos; preflight de skills y recursos, pide una vez la clave o VPS que falte, guiado por una skill de onboarding integrada. Puntuación según reglas unificadas de intrusion scoring (8 categorías / 25 puntos), con topes de servidor, mayor privilegio gana y dedup por servicio; cuentas autorregistradas no puntúan. Los hallazgos van con marca de tiempo a una base SQLite local y se muestran en una consola derecha de 12 pestañas (activos, agentes, sesión/túnel, cadena de ataque, puntuación, informe justificado, base POC/EXP, skills). Incluye 23 skills nativas, 53 herramientas redteam_* y autoactualización en un comando.
dsh-passwords
slywalker2006/dsh-passwords
Convierte a DeepSeek Harness en una plataforma multiinquilino de nivel servidor: acceso remoto + HTTPS automático, permisos de subusuarios y cuotas de tokens/diarias, aplicación de sandbox, autenticación cifrada y registro de auditoría.
dsh-claude-ux
eri64/dsh-claude-ux
Plugin de DSH: control de riesgos en chino al estilo Claude y autonomía de conversación para DeepSeek Harness web
sofagent (cordis-plugin-sofagent-audit)
kongfangxun/sofagent
Arnés de auditoría en tiempo de confirmación para agentes de codificación con IA: 24 reglas de git-diff (secretos, ediciones fuera de alcance, inyección de prompts), registro de auditoría firmado con HMAC, reversión de instantáneas y un servidor MCP con 84 herramientas. Instalable mediante `dsh plugin add`.
dsh-web-startup-auth
gdwhisper/dsh-web-startup-auth
Reemplaza el inicio web de dsh para permitir el enlace a 0.0.0.0, protegido por inicio de sesión con usuario/contraseña: cookies de sesión firmadas, protección de rutas /api, pestaña de autenticación en el panel de configuración y un CLI de restablecimiento que rota la clave de firma para invalidar todas las sesiones.
dsh-jev-plugin
luobosibing2/dsh-jev-plugin
Complemento nativo de DeepSeek Harness (DSH) que integra TypeSafe Jev como capa de decisión de System One para la selección, supervisión, corrección y aprobación de agentes.
box
upstash/box
Proveedor de DeepSeek Harness que ejecuta la costura del subproceso dentro de un Upstash Box remoto
dsh-pentester
fb0sh/dsh-pentester
Plugin de pruebas de penetración basado en PTES con arquitectura Root-Orchestrator para DeepSeek Harness.
dsh-sandbox-escalation-fix
hakureimonika/dsh-sandbox-escalation-fix
Complemento de compatibilidad de escalada de sandbox con reconocimiento de sesión para DeepSeek Harness/DSH — complemento de compatibilidad de escalada de sandbox para sesiones de modelos de terceros
openguardrails
openguardrails/openguardrails
Modo Auto para DeepSeek Harness (dsh): una opción Auto en el selector de permisos cuyas solicitudes de aprobación las responde la política de OpenGuardrails en lugar de una persona, más el motor de protección OGR completo por debajo. Sin cambios en el núcleo.
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
Clasifica las llamadas a herramientas pendientes con Jev (el modelo de decisión no generativo de TypeSafe AI) en tools/pre-execute: las llamadas de alto riesgo con alta confianza se deniegan y las ambiguas se escalan a aprobación; además autoaprueba en approval/request las llamadas reversibles claramente autorizadas tras un filtrado por evidencia de argumentos. También hereda del resolutor de referencias de sesión para que las instantáneas conserven los mensajes puntuados por Jev en lugar de descartar los más antiguos. Se degrada al comportamiento original ante cualquier fallo del proveedor; modo sombra con un comando /jev-stats; endpoints de TypeSafe u OpenRouter; 64 pruebas.
dsh-jev
buberlo/dsh-jev
Plugin de capa de decisión basado en Jev para DeepSeek Harness