- Inicio
- Categorías
- Seguridad y permisos
Seguridad y permisos
Los plugins de Seguridad y permisos protegen DeepSeek-Harness (dsh) frente a llamadas a herramientas arriesgadas y plugins maliciosos. Esta categoría cubre control de herramientas basado en políticas con niveles allow/deny/ask, escáneres previos a la instalación para paquetes de plugins y tarballs de npm, protección contra inyección de prompts y filtración de secretos, ocultación de telemetría y registros de auditoría encadenados por hash.
269 plugins encontrados
dsh-defend
perrylink/dsh-defend
Detecta patrones de prompt-injection, jailbreak y fuga de secretos en los puntos de unión agent/pre-step, tools/pre-execute y tools/post-execute, con niveles allow/ask/block, eventos de auditoría defend/detection sanitizados, una herramienta defend_report y un guardián contra comandos de borrado destructivo.
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
Paquete de habilidades de metodología de auditoría de seguridad más la puerta de enlace de cadena de suministro plugin_vet: ocho habilidades de agente (escaneo de secretos, auditoría de dependencias, revisión de cadena de suministro, revisión de inyección de prompts, orquestación de auditoría, modelado de amenazas, intel de vulnerabilidades, respuesta a incidentes) en ediciones china e inglesa, con un paquete proveedor npm que monta las habilidades y registra el escáner automatizado de preinstalación plugin_vet.
agent-guard
mokuyoaxis/agent-guard
Infraestructura de fiabilidad neutral respecto al harness para agentes de codificación con IA: acciones destructivas reversibles, censura previa a la emisión, evidencia de recuperación y un Decision Protocol compartido con adaptadores nativos opcionales.
dsh-auth-gate
tecfancy/dsh-auth-gate
Puerta de acceso para la superficie web de dsh: autenticación por contraseña o token compartido, cookies de sesión, limitación de velocidad y CLI de gestión de usuarios (manifiesto dsh.bundle desde 0.4.1, montaje con un solo comando `dsh plugin add`).
dsh-auto-approve
jiao-xxx/dsh-auto-approve
Añade un preajuste de permisos `auto` entre workspace-write y danger-full-access: un clasificador concede una vez las escalaciones rutinarias del sandbox, mientras que las solicitudes peligrosas o inciertas siguen pasando a un humano.
weiwen-law-dsh
shaky77/weiwen-law-dsh
Barandilla causal de caja blanca para dsh: cada llamada a una herramienta se evalúa antes de ejecutarse mediante una cadena lógica causal determinista — bloquea operaciones destructivas y sobre archivos de credenciales, escala las violaciones repetidas de límites, corta los eslabones que fallan hasta que se verifiquen y se corrijan, y emite dictámenes de riesgo sobre ejecuciones no auditables; funciona totalmente en local, sin coste de API, más 6 herramientas de autoverificación de caja blanca.
dsh-auth-gateway
xbzbing/dsh-auth-gateway
Puerta de autenticación de dos factores con contraseña + TOTP para la interfaz web de dsh: toda solicitud HTTP y actualización de WebSocket se rechaza hasta iniciar sesión, con bloqueo por fuente, límites globales de tasa y códigos de respaldo de un solo uso.
dsh-movein (plugin)
sjh9714/dsh-movein
Reglas de permisos detalladas por herramienta para DSH en la puerta tools/pre-execute, con listas de denegación y de consulta en la sintaxis de reglas de Claude Code (`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`), funciona de forma autónoma sin migración.
dsh-security-audit
omdsh-dev/dsh-security-audit
Auditoría de seguridad local: configuración, orígenes de plugins, sesiones, exposición de red; informe de riesgo redactado y de solo lectura.
dsh-mask
perrylink/dsh-mask
Enmascaramiento de PII para DeepSeek Harness — anonimiza nombres, teléfonos, correos electrónicos, ids y claves antes de las solicitudes y los resta en la capa de visualización, manteniendo el texto plano fuera de los registros de sesión.
dsh-approve-for-me
timeance/dsh-approve-for-me
Aprobación automática basada en reglas para las escaladas de sandbox de DeepSeek Harness, con un revisor LLM opcional y respaldo humano nativo.
deepseek-harness-auth
taichuy/deepseek-harness-auth
Paquete de proxy de autenticación por contraseña de cierre seguro (fail-closed) para el perfil web de DeepSeek Harness
upstream-radar
micromilo/upstream-radar
Vigila los lanzamientos de DSH y complementos, vuelve a probar los artefactos publicados exactos en runners desechables, publica evidencia de compatibilidad legible por máquina y reconcilia los problemas gestionados tras las correcciones.
dsh-vault
ox0400/dsh-vault
Bóveda local cifrada de credenciales para el Harness: una página de ajustes web y herramientas vault_* para almacenar, buscar y copiar contraseñas, claves API, secretos TOTP y datos de tarjetas, con auditorías de salud, rotación por expiración, importaciones/exportaciones y modos de acceso de solo lectura/solicitar.
dsh-login
islibaodong/dsh-login
Pasarela de inicio de sesión multiusuario para la UI web de DSH: la primera visita crea la cuenta de administrador; los administradores añaden y gestionan usuarios en el panel de ajustes de la GUI; los usuarios normales solo ven sus propias conversaciones y los visitantes no autenticados son redirigidos a /login.
project-koma
swnotmetal/project-koma
Adaptador DeepSeek Harness para Koma Miko Agent Specs.
dsh-auto-approval-llm
cuddly-guacamole/dsh-auto-approval-llm
Aprobación automática asistida por LLM con fallback de cuenta atrás para el preajuste de permisos Auto: reglas estáticas, niveles de riesgo, disyuntor y auditoría de archivos.
dsh-permgate
mrweicodes/dsh-permgate
Pasarela de permisos detallada: revisión de llamadas a herramientas por categoría (directorios fuera del espacio de trabajo, comandos, lectura/escritura de archivos, subagentes, acciones repetidas) con excepciones globales y por proyecto de allow/deny, valores predeterminados de herramientas rápidas, reglas personalizadas, un modal de aprobación bilingüe con detalles de diff inline, razones de rechazo personalizadas y un flujo de actualización de sandbox.
dshscan
shaoshi20/dshscan
Escáner de seguridad para plugins de DSH: análisis estático y semántico del código fuente del plugin, reglas de superficie de ataque específicas de DSH, npm audit, escaneo por lotes e informe HTML con gravedad y evidencia por hallazgo.
dsh-webui-auth
yuuz12/dsh-webui-auth
Autenticación de la WebUI aplicada en la capa HTTP/transporte: puerta de acceso de cuatro capas (recursos, paquetes de plugins, /api, WebSocket), con sesiones del lado del servidor mediante cookies HttpOnly.
cue-skills (cue-omni-reader-guard)
sensedeal/cue-skills
Guardia de hardening para mcp__omni__parse en DeepSeek Harness: un listener tools/pre-execute que deniega URLs de hosts privados/reservados (SSRF), aplica una allow-list o ask (consentimiento), y es fail-closed cuando allowedRoots está vacío.
dsh-approval-mode
nevstop-lab/dsh-approval-mode
Añade un conmutador de modo de aprobación junto al selector de permisos: la aprobación por defecto mantiene la confirmación por llamada; la aprobación bypass autoaprueba cada llamada a herramientas manteniéndose en Workspace Write.
dsh-riskproof
onlyqzq/dsh-riskproof
Baliza de seguridad en vivo para DSH que sigue la actividad de las herramientas. Haz clic para ver estadísticas de llamadas, cadenas de procedencia de riesgos y acciones bloqueadas, con restricciones de tareas de solo lectura y detección de cambios en metadatos de herramientas.
dsh-approval-llm
letter2025/dsh-approval-llm
Aprobación de permisos basada en modelo: un respondedor de solicitudes de aprobación respaldado por un modelo revisor independiente.