Saltar al contenido principal

Seguridad y permisos

Los plugins de Seguridad y permisos protegen DeepSeek-Harness (dsh) frente a llamadas a herramientas arriesgadas y plugins maliciosos. Esta categoría cubre control de herramientas basado en políticas con niveles allow/deny/ask, escáneres previos a la instalación para paquetes de plugins y tarballs de npm, protección contra inyección de prompts y filtración de secretos, ocultación de telemetría y registros de auditoría encadenados por hash.

269 plugins encontrados

M

dsh-infinite-gen-4

minglink/dsh-infinite-gen-4

Plugin de armadura del prompt de sistema para modelos DeepSeek: añade una sección de prompt de cumplimiento incondicional en el orden 100, expone una herramienta de perfil con metadatos de calibración y muestra una insignia de estado de la armadura en tiempo real impulsada por una proyección de sesión.

2.2khace 3 díasSeguridad y permisos
K

cc-safety-net

kenryu42/cc-safety-net

Un guardián de preejecución para agentes de codificación con IA. Bloquea comandos destructivos de Git y del sistema de archivos, además de intentos habituales de acceder a archivos sensibles, antes de que se ejecute una llamada a herramienta. Compatible con Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode y Pi.

1.6kayerSeguridad y permisosMIT
T

api-relay-audit

toby-bridges/api-relay-audit

Ejecuta auditorías de seguridad locales de relés de API de IA y proxies de LLM desde DeepSeek Harness, generando informes en Markdown sobre inyección de prompts, señales de sustitución de modelos, reescritura de llamadas a herramientas, fuga de errores, integridad del flujo y riesgos de Web3 controlados por perfil.

865hace 16 díasSeguridad y permisosAGPL-3.0
S

dsh-redteam-model

seaof0/dsh-redteam-model

Colección DSH de seguridad autorizada: nueve modos de trabajo (coordinador de red team, pentest, auditoría de código, análisis binario, ataque-defensa, evasión de AV, respuesta a incidentes, seguridad en la nube, resolución de CTF) y quince plugins en tiempo de ejecución, gestionados desde una página de ajustes con despliegue, instalación, actualización y desinstalación con un clic.

659hace 8 díasSeguridad y permisosMIT
P

dsh-auto-review

perrylink/dsh-auto-review

Revisión automática con un segundo modelo en la cadena de respuesta de aprobación: un subagente revisor de solo lectura devuelve veredictos estructurados de permitir/denegar con motivos, con cierre seguro (fail-closed) por defecto.

224hace 7 díasSeguridad y permisosApache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

Añade un preset de permisos Auto entre Workspace Write y Full access: el trabajo rutinario permanece en el espacio aislado oficial workspace-write mientras el modelo de la sesión actual revisa las llamadas de escalada y destructivas, concede una única vez un acceso más amplio exacto, pregunta cuando la intención es ambigua y deniega rutas críticas.

164hace 3 díasSeguridad y permisosMITArchivado
P

dsh-permission-rules

perrylink/dsh-permission-rules

Reglas de permisos declarativas al estilo Claude Code: reglas YAML ordenadas de allow/deny/ask que coinciden con nombres de herramientas, argumentos, rutas del espacio de trabajo e identidad del agente en la cascada tools/pre-execute, con auditoría completa del registro de sesión, modo de simulación (dry-run) y recarga en caliente.

116hace 8 díasSeguridad y permisosApache-2.0
A

helm-d (helmd)

adwmc/helm-d

Plugin de seguridad para ingeniería inversa y pentest en un único paquete: reducción de herramientas en el primer turno, enrutamiento por dominio y 33 herramientas que cubren APK, web, binarios nativos, protocolos, malware y muestras de LLM — con manuales para desempaquetado, evasión de licencias y antianálisis, motor de evaluación H-CoT (enrutamiento semántico, comando /hcot), banco de trabajo web con estantería de herramientas basada en libro mayor, flujo de casos en disco (cadena de evidencias persistente, hallazgos validados numerados con E, reanudación tras compactación), descubrimiento externo de herramientas basado en GitHub y 361 documentos de referencia bajo demanda.

94hace 6 díasSeguridad y permisosMIT
P

dsh-capability-menu

pkufudawei/dsh-capability-menu

Evita el crecimiento excesivo del contexto de solicitud en DeepSeek Harness: cataloga las herramientas MCP y los skills en ctx.capability, los expone en niveles exposed/progressive/blocked, e invoca bajo demanda los de baja frecuencia mediante meta_search/meta_invoke, con una pestaña visual de configuración.

86hace 4 díasSeguridad y permisosApache-2.0
P

dsh-secure-audit

pensivefei/dsh-secure-audit

Plugin de seguridad y cumplimiento de solo lectura para DeepSeek Harness: detección de inyección de prompt, redacción de PII chinos, y auditoría de configuración local con informes redactados y reproducibles.

85hace 3 díasSeguridad y permisosMIT
M

dsh-approval-gate

moon09300731/dsh-approval-gate

Automatización de aprobación con riesgo-condicionado para DeepSeek Harness: flash preclasifica si una escritura/comando es irreversible: las operaciones seguras se auto-aprueban, las peligrosas se elevan a aprobación humana (a prueba de fallos). Revisión de diff de archivos con reversión de un clic e instantáneas con alcance de sesión (v0.5.1: instantáneas precisas mediante trazado de parámetros de llamada a herramienta, incluyendo casos de aprobación humana).

81el mes pasadoSeguridad y permisosMIT
X

dsh-remote

xgone/dsh-remote

Acceso remoto seguro para la Web UI de DeepSeek Harness: una puerta de inicio de sesión, MFA/TOTP, cookies de sesión firmadas, roles opcionales de admin/usuario/guest, selección de workspace en el navegador y previsualizaciones de archivos remotos en lista blanca.

69hace 4 díasSeguridad y permisosMIT
J

dsh-redteam-mode (redteam-bundle)

jueze-2019/dsh-redteam-mode

Modo red team: das un nombre de organización y un equipo planificador lanza cinco roles (reconocimiento, activos, vulnerabilidades, explotación, pivote) con hasta 3 agentes simultáneos; preflight de skills y recursos, pide una vez la clave o VPS que falte, guiado por una skill de onboarding integrada. Puntuación según reglas unificadas de intrusion scoring (8 categorías / 25 puntos), con topes de servidor, mayor privilegio gana y dedup por servicio; cuentas autorregistradas no puntúan. Los hallazgos van con marca de tiempo a una base SQLite local y se muestran en una consola derecha de 12 pestañas (activos, agentes, sesión/túnel, cadena de ataque, puntuación, informe justificado, base POC/EXP, skills). Incluye 23 skills nativas, 53 herramientas redteam_* y autoactualización en un comando.

65hace 3 díasSeguridad y permisosMIT
S

dsh-passwords

slywalker2006/dsh-passwords

Convierte a DeepSeek Harness en una plataforma multiinquilino de nivel servidor: acceso remoto + HTTPS automático, permisos de subusuarios y cuotas de tokens/diarias, aplicación de sandbox, autenticación cifrada y registro de auditoría.

65hace 3 díasSeguridad y permisosGPL-3.0
E

dsh-claude-ux

eri64/dsh-claude-ux

Plugin de DSH: control de riesgos en chino al estilo Claude y autonomía de conversación para DeepSeek Harness web

56hace 2 mesesSeguridad y permisosMIT
K

sofagent (cordis-plugin-sofagent-audit)

kongfangxun/sofagent

Arnés de auditoría en tiempo de confirmación para agentes de codificación con IA: 24 reglas de git-diff (secretos, ediciones fuera de alcance, inyección de prompts), registro de auditoría firmado con HMAC, reversión de instantáneas y un servidor MCP con 84 herramientas. Instalable mediante `dsh plugin add`.

51hace 17 horasSeguridad y permisosMIT
G

dsh-web-startup-auth

gdwhisper/dsh-web-startup-auth

Reemplaza el inicio web de dsh para permitir el enlace a 0.0.0.0, protegido por inicio de sesión con usuario/contraseña: cookies de sesión firmadas, protección de rutas /api, pestaña de autenticación en el panel de configuración y un CLI de restablecimiento que rota la clave de firma para invalidar todas las sesiones.

50hace 20 horasSeguridad y permisosMIT
L

dsh-jev-plugin

luobosibing2/dsh-jev-plugin

Complemento nativo de DeepSeek Harness (DSH) que integra TypeSafe Jev como capa de decisión de System One para la selección, supervisión, corrección y aprobación de agentes.

48anteayerSeguridad y permisosMIT
U

box

upstash/box

Proveedor de DeepSeek Harness que ejecuta la costura del subproceso dentro de un Upstash Box remoto

37el mes pasadoSeguridad y permisosMIT
F

dsh-pentester

fb0sh/dsh-pentester

Plugin de pruebas de penetración basado en PTES con arquitectura Root-Orchestrator para DeepSeek Harness.

36hace 12 díasSeguridad y permisos
H

dsh-sandbox-escalation-fix

hakureimonika/dsh-sandbox-escalation-fix

Complemento de compatibilidad de escalada de sandbox con reconocimiento de sesión para DeepSeek Harness/DSH — complemento de compatibilidad de escalada de sandbox para sesiones de modelos de terceros

29el mes pasadoSeguridad y permisosMIT
O

openguardrails

openguardrails/openguardrails

Modo Auto para DeepSeek Harness (dsh): una opción Auto en el selector de permisos cuyas solicitudes de aprobación las responde la política de OpenGuardrails en lugar de una persona, más el motor de protección OGR completo por debajo. Sin cambios en el núcleo.

27hace 2 mesesSeguridad y permisosApache-2.0
A

dsh-jev-interceptor

asktheway/dsh-jev-interceptor

Clasifica las llamadas a herramientas pendientes con Jev (el modelo de decisión no generativo de TypeSafe AI) en tools/pre-execute: las llamadas de alto riesgo con alta confianza se deniegan y las ambiguas se escalan a aprobación; además autoaprueba en approval/request las llamadas reversibles claramente autorizadas tras un filtrado por evidencia de argumentos. También hereda del resolutor de referencias de sesión para que las instantáneas conserven los mensajes puntuados por Jev en lugar de descartar los más antiguos. Se degrada al comportamiento original ante cualquier fallo del proveedor; modo sombra con un comando /jev-stats; endpoints de TypeSafe u OpenRouter; 64 pruebas.

23hace 7 díasSeguridad y permisosMIT
B

dsh-jev

buberlo/dsh-jev

Plugin de capa de decisión basado en Jev para DeepSeek Harness

21hace 9 díasSeguridad y permisosMIT