Saltar al contenido principal

Seguridad y permisos

Los plugins de Seguridad y permisos protegen DeepSeek-Harness (dsh) frente a llamadas a herramientas arriesgadas y plugins maliciosos. Esta categoría cubre control de herramientas basado en políticas con niveles allow/deny/ask, escáneres previos a la instalación para paquetes de plugins y tarballs de npm, protección contra inyección de prompts y filtración de secretos, ocultación de telemetría y registros de auditoría encadenados por hash.

269 plugins encontrados

P

dsh-defend

perrylink/dsh-defend

Detecta patrones de prompt-injection, jailbreak y fuga de secretos en los puntos de unión agent/pre-step, tools/pre-execute y tools/post-execute, con niveles allow/ask/block, eventos de auditoría defend/detection sanitizados, una herramienta defend_report y un guardián contra comandos de borrado destructivo.

21hace 8 díasSeguridad y permisosApache-2.0
P

dsh-skill-pack-security

perrylink/dsh-skill-pack-security

Paquete de habilidades de metodología de auditoría de seguridad más la puerta de enlace de cadena de suministro plugin_vet: ocho habilidades de agente (escaneo de secretos, auditoría de dependencias, revisión de cadena de suministro, revisión de inyección de prompts, orquestación de auditoría, modelado de amenazas, intel de vulnerabilidades, respuesta a incidentes) en ediciones china e inglesa, con un paquete proveedor npm que monta las habilidades y registra el escáner automatizado de preinstalación plugin_vet.

19hace 16 horasSeguridad y permisosApache-2.0
M

agent-guard

mokuyoaxis/agent-guard

Infraestructura de fiabilidad neutral respecto al harness para agentes de codificación con IA: acciones destructivas reversibles, censura previa a la emisión, evidencia de recuperación y un Decision Protocol compartido con adaptadores nativos opcionales.

16anteayerSeguridad y permisosMIT
T

dsh-auth-gate

tecfancy/dsh-auth-gate

Puerta de acceso para la superficie web de dsh: autenticación por contraseña o token compartido, cookies de sesión, limitación de velocidad y CLI de gestión de usuarios (manifiesto dsh.bundle desde 0.4.1, montaje con un solo comando `dsh plugin add`).

15hace 3 díasSeguridad y permisosMIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

Añade un preajuste de permisos `auto` entre workspace-write y danger-full-access: un clasificador concede una vez las escalaciones rutinarias del sandbox, mientras que las solicitudes peligrosas o inciertas siguen pasando a un humano.

15hace 19 horasSeguridad y permisosMIT
S

weiwen-law-dsh

shaky77/weiwen-law-dsh

Barandilla causal de caja blanca para dsh: cada llamada a una herramienta se evalúa antes de ejecutarse mediante una cadena lógica causal determinista — bloquea operaciones destructivas y sobre archivos de credenciales, escala las violaciones repetidas de límites, corta los eslabones que fallan hasta que se verifiquen y se corrijan, y emite dictámenes de riesgo sobre ejecuciones no auditables; funciona totalmente en local, sin coste de API, más 6 herramientas de autoverificación de caja blanca.

14hace 17 horasSeguridad y permisosAGPL-3.0
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

Puerta de autenticación de dos factores con contraseña + TOTP para la interfaz web de dsh: toda solicitud HTTP y actualización de WebSocket se rechaza hasta iniciar sesión, con bloqueo por fuente, límites globales de tasa y códigos de respaldo de un solo uso.

14hace 3 díasSeguridad y permisosMIT
S

dsh-movein (plugin)

sjh9714/dsh-movein

Reglas de permisos detalladas por herramienta para DSH en la puerta tools/pre-execute, con listas de denegación y de consulta en la sintaxis de reglas de Claude Code (`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`), funciona de forma autónoma sin migración.

14hace 5 díasSeguridad y permisosMIT
O

dsh-security-audit

omdsh-dev/dsh-security-audit

Auditoría de seguridad local: configuración, orígenes de plugins, sesiones, exposición de red; informe de riesgo redactado y de solo lectura.

14hace 23 díasSeguridad y permisosMIT
P

dsh-mask

perrylink/dsh-mask

Enmascaramiento de PII para DeepSeek Harness — anonimiza nombres, teléfonos, correos electrónicos, ids y claves antes de las solicitudes y los resta en la capa de visualización, manteniendo el texto plano fuera de los registros de sesión.

13hace 8 díasSeguridad y permisosApache-2.0
T

dsh-approve-for-me

timeance/dsh-approve-for-me

Aprobación automática basada en reglas para las escaladas de sandbox de DeepSeek Harness, con un revisor LLM opcional y respaldo humano nativo.

12hace 2 mesesSeguridad y permisosMIT
T

deepseek-harness-auth

taichuy/deepseek-harness-auth

Paquete de proxy de autenticación por contraseña de cierre seguro (fail-closed) para el perfil web de DeepSeek Harness

12hace 2 mesesSeguridad y permisosApache-2.0
M

upstream-radar

micromilo/upstream-radar

Vigila los lanzamientos de DSH y complementos, vuelve a probar los artefactos publicados exactos en runners desechables, publica evidencia de compatibilidad legible por máquina y reconcilia los problemas gestionados tras las correcciones.

12hace 10 horasSeguridad y permisosApache-2.0
O

dsh-vault

ox0400/dsh-vault

Bóveda local cifrada de credenciales para el Harness: una página de ajustes web y herramientas vault_* para almacenar, buscar y copiar contraseñas, claves API, secretos TOTP y datos de tarjetas, con auditorías de salud, rotación por expiración, importaciones/exportaciones y modos de acceso de solo lectura/solicitar.

11hace 3 díasSeguridad y permisosMIT
I

dsh-login

islibaodong/dsh-login

Pasarela de inicio de sesión multiusuario para la UI web de DSH: la primera visita crea la cuenta de administrador; los administradores añaden y gestionan usuarios en el panel de ajustes de la GUI; los usuarios normales solo ven sus propias conversaciones y los visitantes no autenticados son redirigidos a /login.

11hace 19 horasSeguridad y permisosMIT
S

project-koma

swnotmetal/project-koma

Adaptador DeepSeek Harness para Koma Miko Agent Specs.

11el mes pasadoSeguridad y permisosMIT
C

dsh-auto-approval-llm

cuddly-guacamole/dsh-auto-approval-llm

Aprobación automática asistida por LLM con fallback de cuenta atrás para el preajuste de permisos Auto: reglas estáticas, niveles de riesgo, disyuntor y auditoría de archivos.

11hace 9 horasSeguridad y permisosBSD-3-Clause
M

dsh-permgate

mrweicodes/dsh-permgate

Pasarela de permisos detallada: revisión de llamadas a herramientas por categoría (directorios fuera del espacio de trabajo, comandos, lectura/escritura de archivos, subagentes, acciones repetidas) con excepciones globales y por proyecto de allow/deny, valores predeterminados de herramientas rápidas, reglas personalizadas, un modal de aprobación bilingüe con detalles de diff inline, razones de rechazo personalizadas y un flujo de actualización de sandbox.

10hace 7 díasSeguridad y permisosMIT
S

dshscan

shaoshi20/dshscan

Escáner de seguridad para plugins de DSH: análisis estático y semántico del código fuente del plugin, reglas de superficie de ataque específicas de DSH, npm audit, escaneo por lotes e informe HTML con gravedad y evidencia por hallazgo.

9el mes pasadoSeguridad y permisosMIT
Y

dsh-webui-auth

yuuz12/dsh-webui-auth

Autenticación de la WebUI aplicada en la capa HTTP/transporte: puerta de acceso de cuatro capas (recursos, paquetes de plugins, /api, WebSocket), con sesiones del lado del servidor mediante cookies HttpOnly.

8hace 16 díasSeguridad y permisosMIT
S

cue-skills (cue-omni-reader-guard)

sensedeal/cue-skills

Guardia de hardening para mcp__omni__parse en DeepSeek Harness: un listener tools/pre-execute que deniega URLs de hosts privados/reservados (SSRF), aplica una allow-list o ask (consentimiento), y es fail-closed cuando allowedRoots está vacío.

7hace 5 díasSeguridad y permisosMIT
N

dsh-approval-mode

nevstop-lab/dsh-approval-mode

Añade un conmutador de modo de aprobación junto al selector de permisos: la aprobación por defecto mantiene la confirmación por llamada; la aprobación bypass autoaprueba cada llamada a herramientas manteniéndose en Workspace Write.

7hace 3 díasSeguridad y permisosMIT
O

dsh-riskproof

onlyqzq/dsh-riskproof

Baliza de seguridad en vivo para DSH que sigue la actividad de las herramientas. Haz clic para ver estadísticas de llamadas, cadenas de procedencia de riesgos y acciones bloqueadas, con restricciones de tareas de solo lectura y detección de cambios en metadatos de herramientas.

7hace 11 díasSeguridad y permisosApache-2.0
L

dsh-approval-llm

letter2025/dsh-approval-llm

Aprobación de permisos basada en modelo: un respondedor de solicitudes de aprobación respaldado por un modelo revisor independiente.

7hace 5 díasSeguridad y permisosMIT