Saltar al contenido principal

Seguridad y permisos

Los plugins de Seguridad y permisos protegen DeepSeek-Harness (dsh) frente a llamadas a herramientas arriesgadas y plugins maliciosos. Esta categoría cubre control de herramientas basado en políticas con niveles allow/deny/ask, escáneres previos a la instalación para paquetes de plugins y tarballs de npm, protección contra inyección de prompts y filtración de secretos, ocultación de telemetría y registros de auditoría encadenados por hash.

269 plugins encontrados

C

dsh-guardian

cdxiaodong/dsh-guardian

Barrera de seguridad del agente: intercepta y audita cada llamada a herramienta, requiriendo confirmación humana en operaciones sensibles.

3hace 4 díasSeguridad y permisos
D

dsh-lineage

dongsheng123132/dsh-lineage

Linaje direccionado por contenido de artefactos, hechos, acciones e informes para DeepSeek Harness

3hace 2 mesesSeguridad y permisosMIT
O

sandbox-micro

omdsh-dev/sandbox-micro

Soporte para el backend microsandbox.

3hace 2 mesesSeguridad y permisos
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

Añade recibos JSONL locales encadenados por hash para los resultados de herramientas y los eventos de sesión, sin almacenar prompts, argumentos de herramientas, texto de resultados ni IDs de sesión en bruto.

3hace 2 mesesSeguridad y permisosMIT
J

dsh-action-outbox

jimchen-g/dsh-action-outbox

Prepara llamadas exactas a herramientas de DSH sin despacharlas, presenta argumentos canónicos completos en una Bandeja de revisión por lotes duradera, invalida las aprobaciones tras ediciones o reinicios y confirma solo un digest SHA-256 coincidente más un nonce de un solo uso a través del pipeline normal de herramientas de DSH.

2ayerSeguridad y permisosMIT
S

KISS_Law-DSH

shaky77/kiss_law-dsh

Edición en inglés de la Ley de Weiwen (Ley de KISS): el primer y único middleware de adjudicación causal de caja blanca agnóstico de dominio para agentes de IA. A diferencia del tooling causal por dominio o de los cortafuegos de agentes con compuertas de evidencia, adjudica cada llamada a herramienta en una cadena causal determinista (R->S->D->H->M) antes de la ejecución, en cualquier dominio, sin entrenamiento ni ajuste por dominio. Bloquea operaciones destructivas y sobre archivos de credenciales, escala violaciones de límites, corta enlaces defectuosos hasta verificarlos corregidos y emite veredictos de riesgo sobre ejecuciones no auditables; totalmente local y sin coste de API.

2hace 4 díasSeguridad y permisosAGPL-3.0
J

dsh-redteam-mode

jueze-2019/dsh-redteam-mode

Modo DSH RedTeam: con una sola frase levanta un agente de operaciones de equipo rojo (mapeo de activos / cadena de ataque / objetivos de puntuación / informes / base de conocimiento de POC), con cuatro roles, 13 skills nativas y una consola permanente a la derecha

2hace 18 díasSeguridad y permisosMIT
J

dsh-secret-scrub

jkt-check/dsh-secret-scrub

Guarda de limpieza irreversible de secretos: reescribe claves de acceso, tokens de portador y bloques de clave privada como marcadores `[REDACTED:<category>]` antes de que lleguen al registro de sesión y al modelo.

2el mes pasadoSeguridad y permisosMIT
L

dsh-trust-check

liuwenji007/dsh-trust-check

Divulgación estática de capacidades para plugins de DeepSeek Harness: una página de Ajustes y una CLI que enumeran las capacidades de los plugins instalados, los destinos literales, los scripts de instalación y las formas de inyección (registros de prompts, texto de skills incluido, parche de bundle), cada uno con evidencia file:line. Determinado por código, reproducible, sin consumo de tokens. Solo divulgación: no es un veredicto de seguridad ni una afirmación de seguridad.

2hace 9 horasSeguridad y permisosMIT
M

dsh-sonarqube

maxmilian/dsh-sonarqube

Herramientas de SonarQube Community Build de solo lectura: estado de la instancia, Quality Gate del proyecto para una rama o pull request, búsqueda de issues y Security Hotspots, detalle de un único hotspot, y medidas de cobertura, duplicación o seleccionadas por el llamante. Los resultados de issues y hotspots llevan una ubicación normalizada con clave de componente, ruta de archivo, línea y rango de texto.

2hace 5 díasSeguridad y permisosMIT
J

dsh-guardrail

jypjypjypjyp/dsh-guardrail

Compara cadenas en los argumentos de entrada de las llamadas a herramientas, bloquea las llamadas peligrosas (deny) o las permite con una advertencia inyectada (warn), e incluye un panel completo de gestión de reglas.

2hace 25 díasSeguridad y permisos
1

dsh-repeat-stop

173787247/dsh-repeat-stop

Detiene de forma tajante las llamadas a herramientas idénticas consecutivas tras una racha configurable, para que el agente no pueda girar en el vacío.

2hace 3 díasSeguridad y permisosMIT
Z

dsh-full-with-approval

zjuhbh/dsh-full-with-approval

Cuarto preset de permisos para dsh: sesiones sin restricciones y con GPU (danger-full-access) con aprobación del usuario por operación para escrituras fuera del espacio de trabajo o en rutas protegidas (.git/**, .env*); implementado solo como un bundle sobre el hook ask oficial tools/pre-execute, sin editar el núcleo.

2el mes pasadoSeguridad y permisosMIT
I

dsh-guardwall

iiiweiii/dsh-guardwall

Verifica las fuentes de plugins locales, npm y GitHub antes de la instalación, bloquea en tiempo de ejecución las llamadas de herramientas de alto riesgo configuradas, audita patrones de secretos en la salida y escribe registros de auditoría locales encadenados con HMAC.

2el mes pasadoSeguridad y permisosMIT
S

dsh-plugin-security-review

shanhaifish/dsh-plugin-security-review

Forma de paquete estático de la puerta de seguridad de instalación de plugins de DSH: revisa cordis_define/cordis_run con una política a prueba de fallos, además de herramientas de revisión/auditoría y un popup de aprobación en el navegador (agree / agree+whitelist / reject; agree+whitelist escribe la familia de plugins en tru).

2el mes pasadoSeguridad y permisosMIT
J

dsh-action-outbox

jimchengchina/dsh-action-outbox

Prepara llamadas exactas a herramientas DSH sin enviarlas, presenta argumentos canónicos completos en una Bandeja de Revisión por Lotes duradera, invalida aprobaciones tras ediciones o reinicios y envía únicamente un resumen SHA-256 coincidente más un nonce de un solo uso a través de la canalización normal de herramientas DSH.

2hace 2 mesesSeguridad y permisosMIT
S

dsh-web-auth

summersec/dsh-web-auth

Puerta de autenticación a nivel de transporte para la GUI web de DeepSeek Harness con sesiones en el servidor, cookies HttpOnly, limitación de inicio de sesión por IP y una CLI de contraseñas scrypt.

2el mes pasadoSeguridad y permisosMIT
S

dsh-cve-audit

sarthak2511/dsh-cve-audit

Auditoría en vivo de CVE/cadena de suministro para las dependencias del propio proyecto de tu espacio de trabajo (npm/pip/go), respaldada por OSV.dev, con una herramienta cve_audit y reescaneo automático opcional al cambiar el lockfile.

2hace 2 mesesSeguridad y permisos
9

dsh-permissions

940842546/dsh-permissions

Motor de reglas de permisos al estilo Claude Code: niveles hard/deny/ask/allow con un nivel hard por encima del acceso completo, reglas por espacio de trabajo, protección de rutas con comodines y un editor visual por etapas; las reglas persisten en settings.yaml.

2hace 11 díasSeguridad y permisosMIT
A

dsh-acp-plugin

agentic-control-plane/dsh-acp-plugin

Agentic Control Plane para DeepSeek Harness: comprueba cada llamada a herramienta contra tus políticas antes de que se ejecute, y mantiene un registro duradero de qué se permitió y por qué.

2hace 2 mesesSeguridad y permisosMIT
L

dsh-plugin-langfuse

linyp/dsh-plugin-langfuse

Observabilidad de Langfuse para DeepSeek Harness: exporta los registros de sesión como trazas de OpenTelemetry (convenciones semánticas de GenAI) al endpoint OTLP de Langfuse

2hace 2 mesesSeguridad y permisosMIT
O

sandbox-nono

omdsh-dev/sandbox-nono

Soporte para el backend de sandbox nono.

2hace 2 mesesSeguridad y permisos
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

Redacta los patrones de secretos compatibles de la copia exportada por `session-telemetry/record` antes de que la reciban los backends de telemetría configurados.

2hace 2 mesesSeguridad y permisosMIT
J

dsh-permission-gate

juntiantan/dsh-permission-gate

UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.

1hace 10 díasSeguridad y permisosMIT