- Accueil
- Catégories
- Sécurité et permissions
Sécurité et permissions
Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.
269 plugins trouvés
dsh-infinite-gen-4
minglink/dsh-infinite-gen-4
Plugin d'armure de prompt système pour les modèles DeepSeek : ajoute une section de prompt de conformité inconditionnelle à l'ordre 100, expose un outil de profil avec des métadonnées de calibrage et affiche un badge d'état de l'armure en temps réel piloté par une projection de session.
cc-safety-net
kenryu42/cc-safety-net
Un garde-fou avant exécution pour les agents de codage IA. Il bloque les commandes Git et système de fichiers destructrices, ainsi que les tentatives courantes d'accès à des fichiers sensibles, avant l'exécution d'un appel d'outil. Compatible avec Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode et Pi.
api-relay-audit
toby-bridges/api-relay-audit
Exécute des audits de sécurité locaux des relais d'API IA et des proxys LLM depuis DeepSeek Harness, produisant des rapports Markdown sur l'injection de prompts, les signaux de substitution de modèle, la réécriture des appels d'outils, les fuites d'erreurs, l'intégrité du flux et les risques Web3 soumis à profil.
dsh-redteam-model
seaof0/dsh-redteam-model
Collection DSH de sécurité autorisée : neuf modes de travail (coordinateur redteam, pentest, audit de code, analyse binaire, attaque-défense, évasion AV, réponse aux incidents, sécurité cloud, résolution CTF) et quinze plugins d'exécution, gérés depuis une page de paramètres avec déploiement, installation, mise à jour et désinstallation en un clic.
dsh-auto-review
perrylink/dsh-auto-review
Relecture automatique par un second modèle sur la chaîne de réponse d'approbation : un sous-agent relecteur en lecture seule renvoie des verdicts structurés d'autorisation/refus avec justification, avec repli sécurisé (fail-closed) par défaut.
dsh-auto-mode
nanmicoder/dsh-auto-mode
Ajoute un préréglage d'autorisation Auto entre Workspace Write et Full access : le travail courant reste dans le sandbox officiel workspace-write tandis que le modèle de la session actuelle examine les appels d'escalade et destructifs, accorde une fois un accès plus large exact, demande quand l'intention est ambiguë et refuse les chemins critiques.
dsh-permission-rules
perrylink/dsh-permission-rules
Règles de permissions déclaratives façon Claude Code : règles YAML ordonnées allow/deny/ask correspondant aux noms d'outils, arguments, chemins de l'espace de travail et identité de l'agent dans la cascade tools/pre-execute, avec audit complet du journal de session, mode simulation (dry-run) et rechargement à chaud.
helm-d (helmd)
adwmc/helm-d
Plugin de sécurité pour rétro-ingénierie et pentest en un seul bundle : filtrage des outils au premier tour, routage par domaine et 33 outils couvrant APK, web, binaires natifs, protocoles, malwares et échantillons LLM — avec playbooks d'extraction, de contournement de licences et d'anti-analyse, moteur d'évaluation H-CoT (routage sémantique, commande /hcot), atelier web avec étagère d'outils pilotée par grand livre, flux de cas sur disque (chaîne de preuves persistée, conclusions validées numérotées E, reprise après compactage), découverte d'outils externes basée sur GitHub et 361 documents de référence à la demande.
dsh-capability-menu
pkufudawei/dsh-capability-menu
Empêche l’encombrement du contexte de requête dans DeepSeek Harness : catalogue les outils MCP et les skills sous ctx.capability, les expose dans des niveaux exposed/progressive/blocked, et invoque à la demande les éléments peu fréquents via meta_search/meta_invoke, avec un onglet visuel de paramètres.
dsh-secure-audit
pensivefei/dsh-secure-audit
Plugin de sécurité et conformité en lecture seule pour DeepSeek Harness : détection d'injection de prompt, masquage de PII chinois, et un audit de configuration local avec rapports masqués et reproductibles.
dsh-approval-gate
moon09300731/dsh-approval-gate
Automatisation d'approbation à risque contrôlé pour DeepSeek Harness : flash pré-classifie si une écriture/commande est irréversible — les opérations sûres sont auto-approuvées, les dangereuses sont escaladées à approbation humaine (fail-safe). Revue de diff de fichier avec revert en un clic et instantanés de portée session (v0.5.1 : instantanés précis via traçage de paramètres d'appel d'outil, incluant les cas d'approbation humaine).
dsh-remote
xgone/dsh-remote
Accès distant sécurisé pour l'interface web DeepSeek Harness : une porte de connexion, MFA/TOTP, cookies de session signés, rôles admin/utilisateur/invité optionnels, sélection du workspace dans le navigateur et aperçus de fichiers distants sur liste blanche.
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
Mode red team : vous donnez un nom d'organisation et un planificateur lance cinq rôles (reconnaissance, actifs, vulnérabilités, exploitation, pivot) avec jusqu'à 3 agents simultanés ; préflight des skills et ressources, demande unique de la clé ou du VPS manquant, avec une skill d'onboarding intégrée. Score selon les règles unifiées d'intrusion scoring (8 catégories / 25 points), plafonds serveur, privilège le plus élevé prioritaire et dedup par service ; les comptes auto-enregistrés ne marquent jamais. Les constats horodatés vont dans une base SQLite locale et s'affichent dans une console droite de 12 onglets (actifs, agents, session/tunnel, chaîne d'attaque, score, rapport justifié, base POC/EXP, skills). Livre 23 skills natives, 53 outils redteam_* et une auto-mise à jour par commande.
dsh-passwords
slywalker2006/dsh-passwords
Transforme DeepSeek Harness en une plateforme multi-locataires de niveau serveur : accès distant + HTTPS automatique, permissions de sous-utilisateurs et quotas de jetons/quotidiens, application du bac à sable, authentification chiffrée et journal d'audit.
dsh-claude-ux
eri64/dsh-claude-ux
Plugin DSH : contrôle des risques en chinois façon Claude et autonomie conversationnelle pour DeepSeek Harness web
sofagent (cordis-plugin-sofagent-audit)
kongfangxun/sofagent
Harnais d'audit au commit pour agents de codage IA : 24 règles git-diff (secrets, modifications hors périmètre, injection de prompt), piste d'audit signée HMAC, restauration d'instantanés et un serveur MCP avec 84 outils. Installable via `dsh plugin add`.
dsh-web-startup-auth
gdwhisper/dsh-web-startup-auth
Remplace le démarrage web de dsh pour permettre la liaison à 0.0.0.0, protégée par une connexion utilisateur/mot de passe : cookies de session signés, protection des routes /api, onglet d'authentification dans le panneau des paramètres et un CLI de réinitialisation qui fait tourner la clé de signature pour invalider toutes les sessions.
dsh-jev-plugin
luobosibing2/dsh-jev-plugin
Plugin natif pour DeepSeek Harness (DSH) qui intègre TypeSafe Jev comme couche de décision System One pour la sélection, la supervision, les corrections et les approbations des agents.
box
upstash/box
Fournisseur DeepSeek Harness qui exécute la couture du sous-processus à l'intérieur d'un Upstash Box distant
dsh-pentester
fb0sh/dsh-pentester
Plugin de test d'intrusion basé sur PTES avec architecture Root-Orchestrator pour DeepSeek Harness.
dsh-sandbox-escalation-fix
hakureimonika/dsh-sandbox-escalation-fix
Plugin de compatibilité d'élévation de sandbox sensible à la session pour DeepSeek Harness/DSH — plugin de compatibilité d'élévation de sandbox pour les sessions de modèles tiers
openguardrails
openguardrails/openguardrails
Mode Auto pour DeepSeek Harness (dsh) : une entrée Auto dans le sélecteur de permissions dont les demandes d'approbation sont traitées par la politique OpenGuardrails plutôt que par un humain — avec le moteur de garde-fous OGR complet en dessous. Aucune modification du noyau.
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
Classe les appels d'outils en attente avec Jev (modèle de décision non génératif de TypeSafe AI) sur tools/pre-execute — les appels à haut risque jugés sûrs sont refusés, les ambigus escaladés vers une approbation — et approuve automatiquement les appels réversibles clairement autorisés sur approval/request derrière un filtrage par preuves d'arguments. Sous-classe aussi le résolveur de références de session pour que les instantanés conservent les messages notés par Jev au lieu de supprimer les plus anciens en premier. Revient au comportement d'origine en cas d'échec du fournisseur ; mode fantôme avec une commande /jev-stats ; points de terminaison TypeSafe ou OpenRouter ; 64 tests.
dsh-jev
buberlo/dsh-jev
Plugin de couche de décision propulsé par Jev pour DeepSeek Harness