- Inicio
- Categorías
- Seguridad y permisos
Seguridad y permisos
Los plugins de Seguridad y permisos protegen DeepSeek-Harness (dsh) frente a llamadas a herramientas arriesgadas y plugins maliciosos. Esta categoría cubre control de herramientas basado en políticas con niveles allow/deny/ask, escáneres previos a la instalación para paquetes de plugins y tarballs de npm, protección contra inyección de prompts y filtración de secretos, ocultación de telemetría y registros de auditoría encadenados por hash.
269 plugins encontrados
dsh-ui-auth
0qwq0/dsh-ui-auth
Puerta de autenticación para la interfaz web de DeepSeek Harness: cubre páginas, /api, /plugins y upgrades WebSocket, con hash PBKDF2, cookies de sesión HttpOnly SameSite y bloqueo de login por IP; registro por código de invitación; 2FA con TOTP o passkeys (varias claves por cuenta, alta del móvil por QR, acceso sin nombre de usuario y step-up antes de añadir o quitar factores); panel de gestión de usuarios (perfil propio, TOTP y passkeys, alta y baja de usuarios, reseteo de contraseñas, invitaciones y limpieza de passkeys de dispositivos perdidos); protección de modelos y claves API solo para administradores; aislamiento por usuario en las API REST/list y en los flujos de eventos WebSocket; sesiones persistentes tras reinicios; registro de auditoría JSONL y pasarela fail-closed.
dsh-automode
log-li/dsh-automode
Aprobación automática estilo CC para DeepSeek Harness: reglas deterministas de denegación/autorización más un clasificador de autorización/rechazo de dos etapas con disyuntor y guía ante denegaciones.
dsh-multi-tenant
guomonth/dsh-multi-tenant
Primitivas multiinquilino para DeepSeek Harness (DSH): identidad de inquilino, propiedad de sesión inmutable, autorización de cierre ante fallos y un contrato de almacén de propiedad reemplazable.
dsh-auth
hxy91819/dsh-auth
Inicio de sesión de administrador Caddy forward_auth para la web de DeepSeek Harness, con contraseñas Argon2id, sesiones revocables, interfaz bilingüe y una acción nativa de cierre de sesión en la barra lateral.
dsh-encrypt
yauntyour/dsh-encrypt
Proveedor de credenciales para DSH con almacenamiento AES-256-GCM protegido por contraseña, derivación de claves Argon2id (actualización automática desde scrypt v2), comprobaciones de integridad SHA3-256 y descifrado temporal en tiempo de ejecución.
dsh-auto
simon300000/dsh-auto
Añade un preset de permisos de aprobación automática a la Web UI, usando un agente revisor restringido y nuevo para permitir o denegar cada solicitud de aprobación.
dsh-pause
better-er/dsh-pause
Plugin de pausa para DSH Web: pausa al agente justo después de completar una ronda de interacción con herramientas y antes de enviar la siguiente solicitud al modelo, manteniendo disponible el cuadro de entrada del compositor; la persona da paso con Intro/Enviar y puede añadir texto complementario. Esta pausa no interrumpe ninguna llamada API en curso; el contexto del modelo permanece siempre completo y sin que este lo perciba. Plugin autocontenido, no modifica el código fuente de DSH.
dsh-workspace-write-plus
yzxxy010/dsh-workspace-write-plus
Añade un permiso workspace-write++ que mantiene las herramientas de archivos dentro del workspace a la vez que omite el sandbox de procesos de Windows para ejecutables incluidos en la lista blanca con comodines, como Git Bash.
npm-safe-fordsh
nisconder/npm-safe-fordsh
Plugin de DeepSeek Harness que bloquea instalaciones de npm arriesgadas con análisis de metadatos y de cadena de suministro en profundidad.
dsh-plugin-audit
jkrandom-sudo/dsh-plugin-audit
Plugin de auditoría de seguridad para DeepSeek Harness: perfilado estático de permisos y un centinela de tiempo de ejecución para plugins de terceros
dsh-sentinel-scanner
eligahyu/dsh-sentinel-scanner
Escáner de seguridad estático para plugins DSH: auditoría de solo lectura (exec, credenciales, exfiltración, ofuscación, scripts de instalación, manifiesto de bundle) con una puntuación de riesgo de 0 a 100.
dsh-plugin-security-review
ateen18/dsh-plugin-security-review
Revisión estática de seguridad previa a la instalación y guardia de tiempo de ejecución para complementos dsh: decodificación de ofuscación, verificaciones de cadena de suministro, revisión/instalación/desinstalación con un clic en la web, y guardia opcional de llamadas a herramientas en tiempo de ejecución.
dsh-ankh-guard
khorsheed/dsh-ankh-guard
Compuerta dura para reinicios de auto-modificación: una credencial de build verde vinculada al git HEAD, comprobada antes de cualquier reinicio de la instancia en ejecución.
dsh-plugin-vetting
truelove-dreamer/dsh-plugin-vetting
Evalúa plugins de terceros antes de confiar en ellos: escaneo estático de patrones maliciosos (exfiltración, acceso a credenciales, ofuscación, persistencia) y uso de rutas con privilegios excesivos, cobertura de dependencias transitivas, línea base de hash de paquetes oficiales para detección de manipulación de la cadena de suministro, y una compuerta opcional de llamadas a herramientas del plugin.
dsh-verification-receipt
030611/dsh-verification-receipt
Escribe resúmenes JSONL locales con el recuento de herramientas por turno y señales de verificación aproximadas, sin almacenar prompts, argumentos de herramientas ni el texto de los resultados.
dsh-tool-policy
drifter-yh/dsh-tool-policy
Permite, preguntar o denegar llamadas a herramientas de DeepSeek Harness antes de su ejecución
dsh-auto-approve
dnalec/dsh-auto-approve
Aprobación y revisión automáticas de las llamadas a herramientas que necesitan aprobación: grupos de palabras clave hacen coincidir líneas rojas sin contexto, luego un modelo juez clasifica lo solicitado y lo envía a permitir, rechazar o a una persona según la fila coincidente y el nivel de riesgo; un juicio que nunca se ejecutó siempre va a una persona, y los rechazos le dicen al modelo por qué.
dsh-write-protect
azazo1/dsh-write-protect
Mantén como solo lectura los subpaths declarados del workspace (p. ej. .git), respeta un archivo de reglas de solo lectura en la raíz del workspace, concede raíces adicionales de escritura en workspace-write y permite que el modelo solicite acceso de escritura limitado a la sesión; se aplica a comandos de CLI en sandbox y a las herramientas write/edit.
dsh-always-require-tools-approval
j0ss077/dsh-always-require-tools-approval
Exige una aprobación puntual del usuario antes de que se ejecuten las herramientas configuradas (por defecto bash, pwsh): las herramientas con barrera se detienen y preguntan, todo lo demás delega, y un canal de aprobación ausente falla en cerrado.
dsh-agent-approval
moonlitdropofblood/dsh-agent-approval
Un subagente de aprobación independiente juzga cada escalada de sandbox, con un modelo configurable y un registro de auditoría.
securstack-dsh-plugin
securstack/securstack-dsh-plugin
Plugin de DeepSeek Harness para análisis de seguridad SecurStack, comprobaciones de política, diagnósticos doctor y resultados JSON CLI.
dsh-plugin-vet
wulun811/dsh-plugin-vet
Canal de confianza de plugins para DeepSeek Harness: análisis estático determinista con veredictos, protección de ejecución opcional con señuelos honeypot, skill de protocolo de auditoría para agentes y luz de estado de escudo del navegador. Solo alerta; nunca impone acciones.
dsh-yolo-mode
severuszh/dsh-yolo-mode
Aprobación automática por LLM para solicitudes de escalada del sandbox, con preajustes y un respaldo fail-closed.
dsh-rule-engine
jilian-dsh/dsh-rule-engine
Motor de ejecución de reglas para dsh: analiza AGENTS.md, bloquea duramente las llamadas de herramientas que violan reglas, auditoría textual de reglas B/D, comando /guard, protección de versiones para archivos versionados y soporte de zonas libres (el motor omite las secciones de zona libre).