Passer au contenu principal

Sécurité et permissions

Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.

269 plugins trouvés

M

dsh-infinite-gen-4

minglink/dsh-infinite-gen-4

Plugin d'armure de prompt système pour les modèles DeepSeek : ajoute une section de prompt de conformité inconditionnelle à l'ordre 100, expose un outil de profil avec des métadonnées de calibrage et affiche un badge d'état de l'armure en temps réel piloté par une projection de session.

2.2kil y a 3 joursSécurité et permissions
K

cc-safety-net

kenryu42/cc-safety-net

Un garde-fou avant exécution pour les agents de codage IA. Il bloque les commandes Git et système de fichiers destructrices, ainsi que les tentatives courantes d'accès à des fichiers sensibles, avant l'exécution d'un appel d'outil. Compatible avec Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode et Pi.

1.6khierSécurité et permissionsMIT
T

api-relay-audit

toby-bridges/api-relay-audit

Exécute des audits de sécurité locaux des relais d'API IA et des proxys LLM depuis DeepSeek Harness, produisant des rapports Markdown sur l'injection de prompts, les signaux de substitution de modèle, la réécriture des appels d'outils, les fuites d'erreurs, l'intégrité du flux et les risques Web3 soumis à profil.

865il y a 16 joursSécurité et permissionsAGPL-3.0
S

dsh-redteam-model

seaof0/dsh-redteam-model

Collection DSH de sécurité autorisée : neuf modes de travail (coordinateur redteam, pentest, audit de code, analyse binaire, attaque-défense, évasion AV, réponse aux incidents, sécurité cloud, résolution CTF) et quinze plugins d'exécution, gérés depuis une page de paramètres avec déploiement, installation, mise à jour et désinstallation en un clic.

659il y a 8 joursSécurité et permissionsMIT
P

dsh-auto-review

perrylink/dsh-auto-review

Relecture automatique par un second modèle sur la chaîne de réponse d'approbation : un sous-agent relecteur en lecture seule renvoie des verdicts structurés d'autorisation/refus avec justification, avec repli sécurisé (fail-closed) par défaut.

224il y a 7 joursSécurité et permissionsApache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

Ajoute un préréglage d'autorisation Auto entre Workspace Write et Full access : le travail courant reste dans le sandbox officiel workspace-write tandis que le modèle de la session actuelle examine les appels d'escalade et destructifs, accorde une fois un accès plus large exact, demande quand l'intention est ambiguë et refuse les chemins critiques.

164il y a 3 joursSécurité et permissionsMITArchivé
P

dsh-permission-rules

perrylink/dsh-permission-rules

Règles de permissions déclaratives façon Claude Code : règles YAML ordonnées allow/deny/ask correspondant aux noms d'outils, arguments, chemins de l'espace de travail et identité de l'agent dans la cascade tools/pre-execute, avec audit complet du journal de session, mode simulation (dry-run) et rechargement à chaud.

116il y a 8 joursSécurité et permissionsApache-2.0
A

helm-d (helmd)

adwmc/helm-d

Plugin de sécurité pour rétro-ingénierie et pentest en un seul bundle : filtrage des outils au premier tour, routage par domaine et 33 outils couvrant APK, web, binaires natifs, protocoles, malwares et échantillons LLM — avec playbooks d'extraction, de contournement de licences et d'anti-analyse, moteur d'évaluation H-CoT (routage sémantique, commande /hcot), atelier web avec étagère d'outils pilotée par grand livre, flux de cas sur disque (chaîne de preuves persistée, conclusions validées numérotées E, reprise après compactage), découverte d'outils externes basée sur GitHub et 361 documents de référence à la demande.

94il y a 6 joursSécurité et permissionsMIT
P

dsh-capability-menu

pkufudawei/dsh-capability-menu

Empêche l’encombrement du contexte de requête dans DeepSeek Harness : catalogue les outils MCP et les skills sous ctx.capability, les expose dans des niveaux exposed/progressive/blocked, et invoque à la demande les éléments peu fréquents via meta_search/meta_invoke, avec un onglet visuel de paramètres.

86il y a 4 joursSécurité et permissionsApache-2.0
P

dsh-secure-audit

pensivefei/dsh-secure-audit

Plugin de sécurité et conformité en lecture seule pour DeepSeek Harness : détection d'injection de prompt, masquage de PII chinois, et un audit de configuration local avec rapports masqués et reproductibles.

85il y a 3 joursSécurité et permissionsMIT
M

dsh-approval-gate

moon09300731/dsh-approval-gate

Automatisation d'approbation à risque contrôlé pour DeepSeek Harness : flash pré-classifie si une écriture/commande est irréversible — les opérations sûres sont auto-approuvées, les dangereuses sont escaladées à approbation humaine (fail-safe). Revue de diff de fichier avec revert en un clic et instantanés de portée session (v0.5.1 : instantanés précis via traçage de paramètres d'appel d'outil, incluant les cas d'approbation humaine).

81le mois dernierSécurité et permissionsMIT
X

dsh-remote

xgone/dsh-remote

Accès distant sécurisé pour l'interface web DeepSeek Harness : une porte de connexion, MFA/TOTP, cookies de session signés, rôles admin/utilisateur/invité optionnels, sélection du workspace dans le navigateur et aperçus de fichiers distants sur liste blanche.

69il y a 4 joursSécurité et permissionsMIT
J

dsh-redteam-mode (redteam-bundle)

jueze-2019/dsh-redteam-mode

Mode red team : vous donnez un nom d'organisation et un planificateur lance cinq rôles (reconnaissance, actifs, vulnérabilités, exploitation, pivot) avec jusqu'à 3 agents simultanés ; préflight des skills et ressources, demande unique de la clé ou du VPS manquant, avec une skill d'onboarding intégrée. Score selon les règles unifiées d'intrusion scoring (8 catégories / 25 points), plafonds serveur, privilège le plus élevé prioritaire et dedup par service ; les comptes auto-enregistrés ne marquent jamais. Les constats horodatés vont dans une base SQLite locale et s'affichent dans une console droite de 12 onglets (actifs, agents, session/tunnel, chaîne d'attaque, score, rapport justifié, base POC/EXP, skills). Livre 23 skills natives, 53 outils redteam_* et une auto-mise à jour par commande.

65il y a 3 joursSécurité et permissionsMIT
S

dsh-passwords

slywalker2006/dsh-passwords

Transforme DeepSeek Harness en une plateforme multi-locataires de niveau serveur : accès distant + HTTPS automatique, permissions de sous-utilisateurs et quotas de jetons/quotidiens, application du bac à sable, authentification chiffrée et journal d'audit.

65il y a 3 joursSécurité et permissionsGPL-3.0
E

dsh-claude-ux

eri64/dsh-claude-ux

Plugin DSH : contrôle des risques en chinois façon Claude et autonomie conversationnelle pour DeepSeek Harness web

56il y a 2 moisSécurité et permissionsMIT
K

sofagent (cordis-plugin-sofagent-audit)

kongfangxun/sofagent

Harnais d'audit au commit pour agents de codage IA : 24 règles git-diff (secrets, modifications hors périmètre, injection de prompt), piste d'audit signée HMAC, restauration d'instantanés et un serveur MCP avec 84 outils. Installable via `dsh plugin add`.

51il y a 17 heuresSécurité et permissionsMIT
G

dsh-web-startup-auth

gdwhisper/dsh-web-startup-auth

Remplace le démarrage web de dsh pour permettre la liaison à 0.0.0.0, protégée par une connexion utilisateur/mot de passe : cookies de session signés, protection des routes /api, onglet d'authentification dans le panneau des paramètres et un CLI de réinitialisation qui fait tourner la clé de signature pour invalider toutes les sessions.

50il y a 20 heuresSécurité et permissionsMIT
L

dsh-jev-plugin

luobosibing2/dsh-jev-plugin

Plugin natif pour DeepSeek Harness (DSH) qui intègre TypeSafe Jev comme couche de décision System One pour la sélection, la supervision, les corrections et les approbations des agents.

48avant-hierSécurité et permissionsMIT
U

box

upstash/box

Fournisseur DeepSeek Harness qui exécute la couture du sous-processus à l'intérieur d'un Upstash Box distant

37le mois dernierSécurité et permissionsMIT
F

dsh-pentester

fb0sh/dsh-pentester

Plugin de test d'intrusion basé sur PTES avec architecture Root-Orchestrator pour DeepSeek Harness.

36il y a 12 joursSécurité et permissions
H

dsh-sandbox-escalation-fix

hakureimonika/dsh-sandbox-escalation-fix

Plugin de compatibilité d'élévation de sandbox sensible à la session pour DeepSeek Harness/DSH — plugin de compatibilité d'élévation de sandbox pour les sessions de modèles tiers

29le mois dernierSécurité et permissionsMIT
O

openguardrails

openguardrails/openguardrails

Mode Auto pour DeepSeek Harness (dsh) : une entrée Auto dans le sélecteur de permissions dont les demandes d'approbation sont traitées par la politique OpenGuardrails plutôt que par un humain — avec le moteur de garde-fous OGR complet en dessous. Aucune modification du noyau.

27il y a 2 moisSécurité et permissionsApache-2.0
A

dsh-jev-interceptor

asktheway/dsh-jev-interceptor

Classe les appels d'outils en attente avec Jev (modèle de décision non génératif de TypeSafe AI) sur tools/pre-execute — les appels à haut risque jugés sûrs sont refusés, les ambigus escaladés vers une approbation — et approuve automatiquement les appels réversibles clairement autorisés sur approval/request derrière un filtrage par preuves d'arguments. Sous-classe aussi le résolveur de références de session pour que les instantanés conservent les messages notés par Jev au lieu de supprimer les plus anciens en premier. Revient au comportement d'origine en cas d'échec du fournisseur ; mode fantôme avec une commande /jev-stats ; points de terminaison TypeSafe ou OpenRouter ; 64 tests.

23il y a 7 joursSécurité et permissionsMIT
B

dsh-jev

buberlo/dsh-jev

Plugin de couche de décision propulsé par Jev pour DeepSeek Harness

21il y a 9 joursSécurité et permissionsMIT