Passer au contenu principal

Sécurité et permissions

Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.

56 plugins trouvés

T

api-relay-audit

toby-bridges/api-relay-audit

Runs local security audits of AI API relays and LLM proxies from DeepSeek Harness, producing Markdown reports for prompt injection, model substitution signals, tool-call rewriting, error leakage, stream integrity, and profile-gated Web3 risks.

791il y a 3 joursSécurité et permissionsAGPL-3.0
P

dsh-auto-review

perrylink/dsh-auto-review

Second-model auto-review on the approval answerer chain: a read-only reviewer subagent returns structured allow/deny verdicts with reasons, fail-closed by default.

35il y a 3 heuresSécurité et permissionsApache-2.0
O

dsh-security-audit

omdsh-dev/dsh-security-audit

Audit de sécurité local : configuration, origine des plugins, sessions, exposition réseau — rapport de risque en lecture seule, avec données sensibles masquées.

12il y a 14 heuresSécurité et permissionsMIT
S

dsh-passwords

slywalker2006/dsh-passwords

Passerelle de connexion pour la Web UI DSH : porte à mot de passe avec configuration au premier lancement, bcrypt + chiffrement au repos (AES-256-GCM/HMAC), verrouillage anti-force-brute, journal d'audit, TLS 1.2+ avec redirection 80→443, CSRF, anti-framing.

11il y a 10 heuresSécurité et permissionsBSD-3-Clause
P

dsh-permission-rules

perrylink/dsh-permission-rules

Règles de permission déclaratives façon Claude Code pour DeepSeek Harness : règles ordonnées allow/deny/ask avec correspondance sur le nom d'outil, les arguments (glob/regex) et le chemin d'espace de travail, sur la chaîne tools/pre-execute, audit complet du journal de session et rechargement HMR des règles.

8il y a 3 heuresSécurité et permissionsApache-2.0
Y

dsh-webui-auth

yuuz12/dsh-webui-auth

Authentification de la Web UI appliquée au niveau de la couche HTTP/transport : une porte de connexion à quatre niveaux (ressources, bundles de plugins, /api, WebSocket), sessions côté serveur avec cookies HttpOnly.

7il y a 13 heuresSécurité et permissionsMIT
S

dsh-movein (plugin)

sjh9714/dsh-movein

Fine grained per tool permission rules for DSH at the tools/pre-execute gate, deny and ask lists in Claude Code rule syntax (Bash(rm -rf:*), Read(_secrets_), mcp__server__tool), works standalone without migrating.

6il y a 16 heuresSécurité et permissionsMIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

Préréglage d'approbation automatique conservateur pour les escalades de sandbox de DeepSeek Harness.

6il y a 8 heuresSécurité et permissionsMIT
L

dsh-approval-llm

letter2025/dsh-approval-llm

Approbation des permissions basée sur un modèle : un répondeur de demandes d'approbation adossé à un modèle relecteur distinct.

6il y a 13 heuresSécurité et permissions
M

upstream-radar

micromilo/upstream-radar

Always-on dependency security for DSH plugins: tracks exact installed paths, OSV vulnerabilities, npm releases, and breaking-change signals, then routes project evidence to a DSH Agent.

5il y a 9 heuresSécurité et permissionsApache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

Permissions automatiques sécurisées pour DeepSeek Harness.

5il y a 4 joursSécurité et permissionsMIT
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

Ajoute des reçus JSONL locaux chaînés par hachage pour les résultats d'outils et les événements de session, sans stocker les prompts, les arguments d'outils, le texte des résultats ou les identifiants de session bruts.

5il y a 4 joursSécurité et permissionsMIT
0

dsh-verification-receipt

030611/dsh-verification-receipt

Écrit des résumés locaux au format JSONL du nombre d'outils par tour et de signaux de vérification approximatifs, sans stocker les prompts, les arguments d'outils ni le texte des résultats.

5il y a 4 joursSécurité et permissionsMIT
X

dsh-remote

xgone/dsh-remote

Remote access & authentication for DeepSeek Harness web UI: account/password login gate, MFA (TOTP), signed session cookies, role-based access, in-browser directory picker, account management settings, fully localized in English and Chinese.

4il y a 8 heuresSécurité et permissionsMIT
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

Password + TOTP two-factor authentication gateway for the dsh web UI: every HTTP request and WebSocket upgrade is refused until login, with per-source lockout, global rate limits and one-time backup codes.

4il y a 7 heuresSécurité et permissions
T

dsh-plugin-vetting

truelove-dreamer/dsh-plugin-vetting

Vets third-party plugins before you trust them: static scan for malicious patterns (exfiltration, credential access, obfuscation, persistence) and over-privileged path use, transitive-dependency coverage, official-package hash baseline for supply-chain tamper detection, and an optional plugin-tool call gate.

4avant-hierSécurité et permissions
M

dsh-permgate

mrweicodes/dsh-permgate

Fine-grained permission gateway: per-category tool-call review (outside-workspace directories, commands, file read/write, subagents, repeated actions) with global & per-project allow/deny exceptions, quick-tool defaults, custom rules, a bilingual approval modal with inline diff details, custom rejection reasons and a sandbox-upgrade flow.

4avant-hierSécurité et permissionsMIT
C

dsh-guardian

cdxiaodong/dsh-guardian

Agent security guardrail: intercepts and audits every tool call, requiring human confirmation on sensitive operations.

4il y a 3 joursSécurité et permissions
S

dsh-auto

simon300000/dsh-auto

Ajoute un préréglage de permission Approbation automatique à la Web UI, en utilisant un agent relecteur restreint et neuf pour autoriser ou refuser chaque demande d'approbation.

4il y a 4 joursSécurité et permissionsMIT
S

dsh-yolo-mode

severuszh/dsh-yolo-mode

LLM auto-approval for sandbox escalation requests, with presets and a fail-closed fallback.

3avant-hierSécurité et permissionsMIT
O

sandbox-nono

omdsh-dev/sandbox-nono

Prise en charge du backend sandbox nono.

3il y a 7 joursSécurité et permissions
O

sandbox-micro

omdsh-dev/sandbox-micro

Prise en charge du backend microsandbox.

3il y a 9 joursSécurité et permissions
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

Masque les motifs de secrets pris en charge dans la copie d'export `session-telemetry/record`, avant que les backends de télémétrie configurés ne la reçoivent.

3il y a 4 joursSécurité et permissionsMIT
W

dsh-plugin-vet

wulun811/dsh-plugin-vet

Plugin trust pipeline for DeepSeek Harness: deterministic static scan with verdicts, opt-in runtime guard with honeypot lures, agent audit-protocol skill, and a browser shield status light. Alarm-only, never an enforcer.

2il y a 4 heuresSécurité et permissionsMIT