Saltar al contenido principal

Seguridad y permisos

Los plugins de Seguridad y permisos protegen DeepSeek-Harness (dsh) frente a llamadas a herramientas arriesgadas y plugins maliciosos. Esta categoría cubre control de herramientas basado en políticas con niveles allow/deny/ask, escáneres previos a la instalación para paquetes de plugins y tarballs de npm, protección contra inyección de prompts y filtración de secretos, ocultación de telemetría y registros de auditoría encadenados por hash.

269 plugins encontrados

0

dsh-ui-auth

0qwq0/dsh-ui-auth

Puerta de autenticación para la interfaz web de DeepSeek Harness: cubre páginas, /api, /plugins y upgrades WebSocket, con hash PBKDF2, cookies de sesión HttpOnly SameSite y bloqueo de login por IP; registro por código de invitación; 2FA con TOTP o passkeys (varias claves por cuenta, alta del móvil por QR, acceso sin nombre de usuario y step-up antes de añadir o quitar factores); panel de gestión de usuarios (perfil propio, TOTP y passkeys, alta y baja de usuarios, reseteo de contraseñas, invitaciones y limpieza de passkeys de dispositivos perdidos); protección de modelos y claves API solo para administradores; aislamiento por usuario en las API REST/list y en los flujos de eventos WebSocket; sesiones persistentes tras reinicios; registro de auditoría JSONL y pasarela fail-closed.

6anteayerSeguridad y permisosMIT
L

dsh-automode

log-li/dsh-automode

Aprobación automática estilo CC para DeepSeek Harness: reglas deterministas de denegación/autorización más un clasificador de autorización/rechazo de dos etapas con disyuntor y guía ante denegaciones.

6hace 5 díasSeguridad y permisosMIT
G

dsh-multi-tenant

guomonth/dsh-multi-tenant

Primitivas multiinquilino para DeepSeek Harness (DSH): identidad de inquilino, propiedad de sesión inmutable, autorización de cierre ante fallos y un contrato de almacén de propiedad reemplazable.

6el mes pasadoSeguridad y permisosMIT
H

dsh-auth

hxy91819/dsh-auth

Inicio de sesión de administrador Caddy forward_auth para la web de DeepSeek Harness, con contraseñas Argon2id, sesiones revocables, interfaz bilingüe y una acción nativa de cierre de sesión en la barra lateral.

6hace 12 díasSeguridad y permisosMIT
Y

dsh-encrypt

yauntyour/dsh-encrypt

Proveedor de credenciales para DSH con almacenamiento AES-256-GCM protegido por contraseña, derivación de claves Argon2id (actualización automática desde scrypt v2), comprobaciones de integridad SHA3-256 y descifrado temporal en tiempo de ejecución.

6hace 2 mesesSeguridad y permisosMIT
S

dsh-auto

simon300000/dsh-auto

Añade un preset de permisos de aprobación automática a la Web UI, usando un agente revisor restringido y nuevo para permitir o denegar cada solicitud de aprobación.

6hace 22 díasSeguridad y permisosMIT
B

dsh-pause

better-er/dsh-pause

Plugin de pausa para DSH Web: pausa al agente justo después de completar una ronda de interacción con herramientas y antes de enviar la siguiente solicitud al modelo, manteniendo disponible el cuadro de entrada del compositor; la persona da paso con Intro/Enviar y puede añadir texto complementario. Esta pausa no interrumpe ninguna llamada API en curso; el contexto del modelo permanece siempre completo y sin que este lo perciba. Plugin autocontenido, no modifica el código fuente de DSH.

5hace 22 díasSeguridad y permisosMIT
Y

dsh-workspace-write-plus

yzxxy010/dsh-workspace-write-plus

Añade un permiso workspace-write++ que mantiene las herramientas de archivos dentro del workspace a la vez que omite el sandbox de procesos de Windows para ejecutables incluidos en la lista blanca con comodines, como Git Bash.

5hace 26 díasSeguridad y permisosMIT
N

npm-safe-fordsh

nisconder/npm-safe-fordsh

Plugin de DeepSeek Harness que bloquea instalaciones de npm arriesgadas con análisis de metadatos y de cadena de suministro en profundidad.

5el mes pasadoSeguridad y permisosApache-2.0
J

dsh-plugin-audit

jkrandom-sudo/dsh-plugin-audit

Plugin de auditoría de seguridad para DeepSeek Harness: perfilado estático de permisos y un centinela de tiempo de ejecución para plugins de terceros

5el mes pasadoSeguridad y permisosMIT
E

dsh-sentinel-scanner

eligahyu/dsh-sentinel-scanner

Escáner de seguridad estático para plugins DSH: auditoría de solo lectura (exec, credenciales, exfiltración, ofuscación, scripts de instalación, manifiesto de bundle) con una puntuación de riesgo de 0 a 100.

5hace 18 díasSeguridad y permisosMIT
A

dsh-plugin-security-review

ateen18/dsh-plugin-security-review

Revisión estática de seguridad previa a la instalación y guardia de tiempo de ejecución para complementos dsh: decodificación de ofuscación, verificaciones de cadena de suministro, revisión/instalación/desinstalación con un clic en la web, y guardia opcional de llamadas a herramientas en tiempo de ejecución.

4el mes pasadoSeguridad y permisos
K

dsh-ankh-guard

khorsheed/dsh-ankh-guard

Compuerta dura para reinicios de auto-modificación: una credencial de build verde vinculada al git HEAD, comprobada antes de cualquier reinicio de la instancia en ejecución.

4hace 2 mesesSeguridad y permisosMITArchivado
T

dsh-plugin-vetting

truelove-dreamer/dsh-plugin-vetting

Evalúa plugins de terceros antes de confiar en ellos: escaneo estático de patrones maliciosos (exfiltración, acceso a credenciales, ofuscación, persistencia) y uso de rutas con privilegios excesivos, cobertura de dependencias transitivas, línea base de hash de paquetes oficiales para detección de manipulación de la cadena de suministro, y una compuerta opcional de llamadas a herramientas del plugin.

4el mes pasadoSeguridad y permisos
0

dsh-verification-receipt

030611/dsh-verification-receipt

Escribe resúmenes JSONL locales con el recuento de herramientas por turno y señales de verificación aproximadas, sin almacenar prompts, argumentos de herramientas ni el texto de los resultados.

4hace 29 díasSeguridad y permisosMIT
D

dsh-tool-policy

drifter-yh/dsh-tool-policy

Permite, preguntar o denegar llamadas a herramientas de DeepSeek Harness antes de su ejecución

3hace 13 díasSeguridad y permisosMIT
D

dsh-auto-approve

dnalec/dsh-auto-approve

Aprobación y revisión automáticas de las llamadas a herramientas que necesitan aprobación: grupos de palabras clave hacen coincidir líneas rojas sin contexto, luego un modelo juez clasifica lo solicitado y lo envía a permitir, rechazar o a una persona según la fila coincidente y el nivel de riesgo; un juicio que nunca se ejecutó siempre va a una persona, y los rechazos le dicen al modelo por qué.

3hace 17 díasSeguridad y permisosMIT
A

dsh-write-protect

azazo1/dsh-write-protect

Mantén como solo lectura los subpaths declarados del workspace (p. ej. .git), respeta un archivo de reglas de solo lectura en la raíz del workspace, concede raíces adicionales de escritura en workspace-write y permite que el modelo solicite acceso de escritura limitado a la sesión; se aplica a comandos de CLI en sandbox y a las herramientas write/edit.

3hace 4 díasSeguridad y permisosMIT
J

dsh-always-require-tools-approval

j0ss077/dsh-always-require-tools-approval

Exige una aprobación puntual del usuario antes de que se ejecuten las herramientas configuradas (por defecto bash, pwsh): las herramientas con barrera se detienen y preguntan, todo lo demás delega, y un canal de aprobación ausente falla en cerrado.

3hace 26 díasSeguridad y permisosMIT
M

dsh-agent-approval

moonlitdropofblood/dsh-agent-approval

Un subagente de aprobación independiente juzga cada escalada de sandbox, con un modelo configurable y un registro de auditoría.

3anteayerSeguridad y permisosMIT
S

securstack-dsh-plugin

securstack/securstack-dsh-plugin

Plugin de DeepSeek Harness para análisis de seguridad SecurStack, comprobaciones de política, diagnósticos doctor y resultados JSON CLI.

3el mes pasadoSeguridad y permisosMIT
W

dsh-plugin-vet

wulun811/dsh-plugin-vet

Canal de confianza de plugins para DeepSeek Harness: análisis estático determinista con veredictos, protección de ejecución opcional con señuelos honeypot, skill de protocolo de auditoría para agentes y luz de estado de escudo del navegador. Solo alerta; nunca impone acciones.

3hace 4 díasSeguridad y permisosMIT
S

dsh-yolo-mode

severuszh/dsh-yolo-mode

Aprobación automática por LLM para solicitudes de escalada del sandbox, con preajustes y un respaldo fail-closed.

3hace 4 díasSeguridad y permisosMIT
J

dsh-rule-engine

jilian-dsh/dsh-rule-engine

Motor de ejecución de reglas para dsh: analiza AGENTS.md, bloquea duramente las llamadas de herramientas que violan reglas, auditoría textual de reglas B/D, comando /guard, protección de versiones para archivos versionados y soporte de zonas libres (el motor omite las secciones de zona libre).

3hace 9 díasSeguridad y permisosMIT