- Accueil
- Catégories
- Sécurité et permissions
Sécurité et permissions
Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.
56 plugins trouvés
api-relay-audit
toby-bridges/api-relay-audit
Runs local security audits of AI API relays and LLM proxies from DeepSeek Harness, producing Markdown reports for prompt injection, model substitution signals, tool-call rewriting, error leakage, stream integrity, and profile-gated Web3 risks.
dsh-auto-review
perrylink/dsh-auto-review
Second-model auto-review on the approval answerer chain: a read-only reviewer subagent returns structured allow/deny verdicts with reasons, fail-closed by default.
dsh-security-audit
omdsh-dev/dsh-security-audit
Audit de sécurité local : configuration, origine des plugins, sessions, exposition réseau — rapport de risque en lecture seule, avec données sensibles masquées.
dsh-passwords
slywalker2006/dsh-passwords
Passerelle de connexion pour la Web UI DSH : porte à mot de passe avec configuration au premier lancement, bcrypt + chiffrement au repos (AES-256-GCM/HMAC), verrouillage anti-force-brute, journal d'audit, TLS 1.2+ avec redirection 80→443, CSRF, anti-framing.
dsh-permission-rules
perrylink/dsh-permission-rules
Règles de permission déclaratives façon Claude Code pour DeepSeek Harness : règles ordonnées allow/deny/ask avec correspondance sur le nom d'outil, les arguments (glob/regex) et le chemin d'espace de travail, sur la chaîne tools/pre-execute, audit complet du journal de session et rechargement HMR des règles.
dsh-webui-auth
yuuz12/dsh-webui-auth
Authentification de la Web UI appliquée au niveau de la couche HTTP/transport : une porte de connexion à quatre niveaux (ressources, bundles de plugins, /api, WebSocket), sessions côté serveur avec cookies HttpOnly.
dsh-movein (plugin)
sjh9714/dsh-movein
Fine grained per tool permission rules for DSH at the tools/pre-execute gate, deny and ask lists in Claude Code rule syntax (Bash(rm -rf:*), Read(_secrets_), mcp__server__tool), works standalone without migrating.
dsh-auto-approve
jiao-xxx/dsh-auto-approve
Préréglage d'approbation automatique conservateur pour les escalades de sandbox de DeepSeek Harness.
dsh-approval-llm
letter2025/dsh-approval-llm
Approbation des permissions basée sur un modèle : un répondeur de demandes d'approbation adossé à un modèle relecteur distinct.
upstream-radar
micromilo/upstream-radar
Always-on dependency security for DSH plugins: tracks exact installed paths, OSV vulnerabilities, npm releases, and breaking-change signals, then routes project evidence to a DSH Agent.
dsh-auto-mode
nanmicoder/dsh-auto-mode
Permissions automatiques sécurisées pour DeepSeek Harness.
qiushi-dsh-evidence-audit
030611/qiushi-dsh-evidence-audit
Ajoute des reçus JSONL locaux chaînés par hachage pour les résultats d'outils et les événements de session, sans stocker les prompts, les arguments d'outils, le texte des résultats ou les identifiants de session bruts.
dsh-verification-receipt
030611/dsh-verification-receipt
Écrit des résumés locaux au format JSONL du nombre d'outils par tour et de signaux de vérification approximatifs, sans stocker les prompts, les arguments d'outils ni le texte des résultats.
dsh-remote
xgone/dsh-remote
Remote access & authentication for DeepSeek Harness web UI: account/password login gate, MFA (TOTP), signed session cookies, role-based access, in-browser directory picker, account management settings, fully localized in English and Chinese.
dsh-auth-gateway
xbzbing/dsh-auth-gateway
Password + TOTP two-factor authentication gateway for the dsh web UI: every HTTP request and WebSocket upgrade is refused until login, with per-source lockout, global rate limits and one-time backup codes.
dsh-plugin-vetting
truelove-dreamer/dsh-plugin-vetting
Vets third-party plugins before you trust them: static scan for malicious patterns (exfiltration, credential access, obfuscation, persistence) and over-privileged path use, transitive-dependency coverage, official-package hash baseline for supply-chain tamper detection, and an optional plugin-tool call gate.
dsh-permgate
mrweicodes/dsh-permgate
Fine-grained permission gateway: per-category tool-call review (outside-workspace directories, commands, file read/write, subagents, repeated actions) with global & per-project allow/deny exceptions, quick-tool defaults, custom rules, a bilingual approval modal with inline diff details, custom rejection reasons and a sandbox-upgrade flow.
dsh-guardian
cdxiaodong/dsh-guardian
Agent security guardrail: intercepts and audits every tool call, requiring human confirmation on sensitive operations.
dsh-auto
simon300000/dsh-auto
Ajoute un préréglage de permission Approbation automatique à la Web UI, en utilisant un agent relecteur restreint et neuf pour autoriser ou refuser chaque demande d'approbation.
dsh-yolo-mode
severuszh/dsh-yolo-mode
LLM auto-approval for sandbox escalation requests, with presets and a fail-closed fallback.
sandbox-nono
omdsh-dev/sandbox-nono
Prise en charge du backend sandbox nono.
sandbox-micro
omdsh-dev/sandbox-micro
Prise en charge du backend microsandbox.
dsh-telemetry-redactor
030611/dsh-telemetry-redactor
Masque les motifs de secrets pris en charge dans la copie d'export `session-telemetry/record`, avant que les backends de télémétrie configurés ne la reçoivent.
dsh-plugin-vet
wulun811/dsh-plugin-vet
Plugin trust pipeline for DeepSeek Harness: deterministic static scan with verdicts, opt-in runtime guard with honeypot lures, agent audit-protocol skill, and a browser shield status light. Alarm-only, never an enforcer.