- Inicio
- Categorías
- Seguridad y permisos
Seguridad y permisos
Los plugins de Seguridad y permisos protegen DeepSeek-Harness (dsh) frente a llamadas a herramientas arriesgadas y plugins maliciosos. Esta categoría cubre control de herramientas basado en políticas con niveles allow/deny/ask, escáneres previos a la instalación para paquetes de plugins y tarballs de npm, protección contra inyección de prompts y filtración de secretos, ocultación de telemetría y registros de auditoría encadenados por hash.
269 plugins encontrados
dsh-guardian
cdxiaodong/dsh-guardian
Barrera de seguridad del agente: intercepta y audita cada llamada a herramienta, requiriendo confirmación humana en operaciones sensibles.
dsh-lineage
dongsheng123132/dsh-lineage
Linaje direccionado por contenido de artefactos, hechos, acciones e informes para DeepSeek Harness
sandbox-micro
omdsh-dev/sandbox-micro
Soporte para el backend microsandbox.
qiushi-dsh-evidence-audit
030611/qiushi-dsh-evidence-audit
Añade recibos JSONL locales encadenados por hash para los resultados de herramientas y los eventos de sesión, sin almacenar prompts, argumentos de herramientas, texto de resultados ni IDs de sesión en bruto.
dsh-action-outbox
jimchen-g/dsh-action-outbox
Prepara llamadas exactas a herramientas de DSH sin despacharlas, presenta argumentos canónicos completos en una Bandeja de revisión por lotes duradera, invalida las aprobaciones tras ediciones o reinicios y confirma solo un digest SHA-256 coincidente más un nonce de un solo uso a través del pipeline normal de herramientas de DSH.
KISS_Law-DSH
shaky77/kiss_law-dsh
Edición en inglés de la Ley de Weiwen (Ley de KISS): el primer y único middleware de adjudicación causal de caja blanca agnóstico de dominio para agentes de IA. A diferencia del tooling causal por dominio o de los cortafuegos de agentes con compuertas de evidencia, adjudica cada llamada a herramienta en una cadena causal determinista (R->S->D->H->M) antes de la ejecución, en cualquier dominio, sin entrenamiento ni ajuste por dominio. Bloquea operaciones destructivas y sobre archivos de credenciales, escala violaciones de límites, corta enlaces defectuosos hasta verificarlos corregidos y emite veredictos de riesgo sobre ejecuciones no auditables; totalmente local y sin coste de API.
dsh-redteam-mode
jueze-2019/dsh-redteam-mode
Modo DSH RedTeam: con una sola frase levanta un agente de operaciones de equipo rojo (mapeo de activos / cadena de ataque / objetivos de puntuación / informes / base de conocimiento de POC), con cuatro roles, 13 skills nativas y una consola permanente a la derecha
dsh-secret-scrub
jkt-check/dsh-secret-scrub
Guarda de limpieza irreversible de secretos: reescribe claves de acceso, tokens de portador y bloques de clave privada como marcadores `[REDACTED:<category>]` antes de que lleguen al registro de sesión y al modelo.
dsh-trust-check
liuwenji007/dsh-trust-check
Divulgación estática de capacidades para plugins de DeepSeek Harness: una página de Ajustes y una CLI que enumeran las capacidades de los plugins instalados, los destinos literales, los scripts de instalación y las formas de inyección (registros de prompts, texto de skills incluido, parche de bundle), cada uno con evidencia file:line. Determinado por código, reproducible, sin consumo de tokens. Solo divulgación: no es un veredicto de seguridad ni una afirmación de seguridad.
dsh-sonarqube
maxmilian/dsh-sonarqube
Herramientas de SonarQube Community Build de solo lectura: estado de la instancia, Quality Gate del proyecto para una rama o pull request, búsqueda de issues y Security Hotspots, detalle de un único hotspot, y medidas de cobertura, duplicación o seleccionadas por el llamante. Los resultados de issues y hotspots llevan una ubicación normalizada con clave de componente, ruta de archivo, línea y rango de texto.
dsh-guardrail
jypjypjypjyp/dsh-guardrail
Compara cadenas en los argumentos de entrada de las llamadas a herramientas, bloquea las llamadas peligrosas (deny) o las permite con una advertencia inyectada (warn), e incluye un panel completo de gestión de reglas.
dsh-repeat-stop
173787247/dsh-repeat-stop
Detiene de forma tajante las llamadas a herramientas idénticas consecutivas tras una racha configurable, para que el agente no pueda girar en el vacío.
dsh-full-with-approval
zjuhbh/dsh-full-with-approval
Cuarto preset de permisos para dsh: sesiones sin restricciones y con GPU (danger-full-access) con aprobación del usuario por operación para escrituras fuera del espacio de trabajo o en rutas protegidas (.git/**, .env*); implementado solo como un bundle sobre el hook ask oficial tools/pre-execute, sin editar el núcleo.
dsh-guardwall
iiiweiii/dsh-guardwall
Verifica las fuentes de plugins locales, npm y GitHub antes de la instalación, bloquea en tiempo de ejecución las llamadas de herramientas de alto riesgo configuradas, audita patrones de secretos en la salida y escribe registros de auditoría locales encadenados con HMAC.
dsh-plugin-security-review
shanhaifish/dsh-plugin-security-review
Forma de paquete estático de la puerta de seguridad de instalación de plugins de DSH: revisa cordis_define/cordis_run con una política a prueba de fallos, además de herramientas de revisión/auditoría y un popup de aprobación en el navegador (agree / agree+whitelist / reject; agree+whitelist escribe la familia de plugins en tru).
dsh-action-outbox
jimchengchina/dsh-action-outbox
Prepara llamadas exactas a herramientas DSH sin enviarlas, presenta argumentos canónicos completos en una Bandeja de Revisión por Lotes duradera, invalida aprobaciones tras ediciones o reinicios y envía únicamente un resumen SHA-256 coincidente más un nonce de un solo uso a través de la canalización normal de herramientas DSH.
dsh-web-auth
summersec/dsh-web-auth
Puerta de autenticación a nivel de transporte para la GUI web de DeepSeek Harness con sesiones en el servidor, cookies HttpOnly, limitación de inicio de sesión por IP y una CLI de contraseñas scrypt.
dsh-cve-audit
sarthak2511/dsh-cve-audit
Auditoría en vivo de CVE/cadena de suministro para las dependencias del propio proyecto de tu espacio de trabajo (npm/pip/go), respaldada por OSV.dev, con una herramienta cve_audit y reescaneo automático opcional al cambiar el lockfile.
dsh-permissions
940842546/dsh-permissions
Motor de reglas de permisos al estilo Claude Code: niveles hard/deny/ask/allow con un nivel hard por encima del acceso completo, reglas por espacio de trabajo, protección de rutas con comodines y un editor visual por etapas; las reglas persisten en settings.yaml.
dsh-acp-plugin
agentic-control-plane/dsh-acp-plugin
Agentic Control Plane para DeepSeek Harness: comprueba cada llamada a herramienta contra tus políticas antes de que se ejecute, y mantiene un registro duradero de qué se permitió y por qué.
dsh-plugin-langfuse
linyp/dsh-plugin-langfuse
Observabilidad de Langfuse para DeepSeek Harness: exporta los registros de sesión como trazas de OpenTelemetry (convenciones semánticas de GenAI) al endpoint OTLP de Langfuse
sandbox-nono
omdsh-dev/sandbox-nono
Soporte para el backend de sandbox nono.
dsh-telemetry-redactor
030611/dsh-telemetry-redactor
Redacta los patrones de secretos compatibles de la copia exportada por `session-telemetry/record` antes de que la reciban los backends de telemetría configurados.
dsh-permission-gate
juntiantan/dsh-permission-gate
UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.