Passer au contenu principal

Sécurité et permissions

Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.

269 plugins trouvés

P

dsh-defend

perrylink/dsh-defend

Détecte les motifs d'injection de prompt, de jailbreak et de fuite de secrets au niveau des points de jonction agent/pre-step, tools/pre-execute et tools/post-execute, avec des niveaux allow/ask/block, des événements d'audit defend/detection assainis, un outil defend_report et une protection contre les commandes de suppression destructive.

21il y a 8 joursSécurité et permissionsApache-2.0
P

dsh-skill-pack-security

perrylink/dsh-skill-pack-security

Pack de compétences de méthodologie d'audit de sécurité plus la passerelle de chaîne d'approvisionnement plugin_vet : huit compétences d'agent (analyse de secrets, audit de dépendances, revue de chaîne d'approvisionnement, revue d'injection de prompts, orchestration d'audit, modélisation des menaces, veille de vulnérabilités, réponse aux incidents) en éditions chinoise et anglaise, avec un bundle fournisseur npm qui monte les compétences et enregistre l'analyseur automatisé de pré-installation plugin_vet.

19il y a 16 heuresSécurité et permissionsApache-2.0
M

agent-guard

mokuyoaxis/agent-guard

Infrastructure de fiabilité neutre vis-à-vis du harness pour les agents de codage IA : actions destructrices réversibles, masquage avant émission, preuves de récupération et un Decision Protocol partagé avec des adaptateurs natifs optionnels.

16avant-hierSécurité et permissionsMIT
T

dsh-auth-gate

tecfancy/dsh-auth-gate

Porte d'authentification pour la surface web dsh : authentification par mot de passe ou jeton partagé, cookies de session, limitation de débit et CLI de gestion des utilisateurs (manifeste dsh.bundle depuis 0.4.1, montage en une commande `dsh plugin add`).

15il y a 3 joursSécurité et permissionsMIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

Ajoute un préréglage de permission `auto` entre workspace-write et danger-full-access : un classificateur accorde une fois les escalades de sandbox routinières, tandis que les demandes dangereuses ou incertaines sont toujours transmises à un humain.

15il y a 19 heuresSécurité et permissionsMIT
S

weiwen-law-dsh

shaky77/weiwen-law-dsh

Garde-fou causal en boîte blanche pour dsh : chaque appel d'outil est arbitré avant exécution selon une chaîne logique causale déterministe — bloque les opérations destructrices et celles sur les fichiers d'identifiants, escalade les violations répétées des limites, coupe les maillons défaillants jusqu'à correction vérifiée, et fournit des verdicts de risque sur l'exécution non auditables ; fonctionne entièrement en local, sans coût d'API, plus 6 outils de vérification automatique en boîte blanche.

14il y a 17 heuresSécurité et permissionsAGPL-3.0
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

Passerelle d’authentification à deux facteurs mot de passe + TOTP pour l’interface web dsh : toute requête HTTP et mise à niveau WebSocket est refusée jusqu’à la connexion, avec verrouillage par source, limites globales de débit et codes de secours à usage unique.

14il y a 3 joursSécurité et permissionsMIT
S

dsh-movein (plugin)

sjh9714/dsh-movein

Règles d'autorisation fine par outil pour DSH au point de contrôle tools/pre-execute, listes de refus et de demande dans la syntaxe de règles de Claude Code (`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`), fonctionne de manière autonome sans migration.

14il y a 5 joursSécurité et permissionsMIT
O

dsh-security-audit

omdsh-dev/dsh-security-audit

Audit de sécurité local : configuration, origine des plugins, sessions, exposition réseau — rapport de risque en lecture seule, avec données sensibles masquées.

14il y a 23 joursSécurité et permissionsMIT
P

dsh-mask

perrylink/dsh-mask

Masquage des données personnelles pour DeepSeek Harness — anonymise les noms, téléphones, e-mails, identifiants et clés avant les requêtes, puis les restaure au niveau d’affichage, en gardant le texte en clair hors des journaux de session.

13il y a 8 joursSécurité et permissionsApache-2.0
T

dsh-approve-for-me

timeance/dsh-approve-for-me

Approbation automatique basée sur des règles pour les escalades du bac à sable de DeepSeek Harness, avec un réviseur LLM optionnel et un repli humain natif.

12il y a 2 moisSécurité et permissionsMIT
T

deepseek-harness-auth

taichuy/deepseek-harness-auth

Bundle de proxy d'authentification par mot de passe à sécurité positive (fail-closed) pour le profil Web de DeepSeek Harness

12il y a 2 moisSécurité et permissionsApache-2.0
M

upstream-radar

micromilo/upstream-radar

Surveille les versions de DSH et des plugins, reteste les artefacts publiés exacts dans des exécuteurs jetables, publie des preuves de compatibilité lisibles par machine et rapproche les problèmes gérés après les correctifs.

12il y a 10 heuresSécurité et permissionsApache-2.0
O

dsh-vault

ox0400/dsh-vault

Coffre-fort local chiffré pour les identifiants du Harness : une page de réglages Web et des outils vault_* pour stocker, rechercher et copier mots de passe, clés API, secrets TOTP et données de carte, avec audits de santé, rotation d’expiration, import/export et modes d’accès lecture seule / demander.

11il y a 3 joursSécurité et permissionsMIT
I

dsh-login

islibaodong/dsh-login

Passerelle de connexion multi-utilisateur pour l’interface web de DSH : la première visite crée le compte administrateur ; les administrateurs ajoutent et gèrent les utilisateurs dans le panneau de paramètres de la GUI ; les utilisateurs ordinaires ne voient que leurs propres conversations et les visiteurs non authentifiés sont redirigés vers /login.

11il y a 19 heuresSécurité et permissionsMIT
S

project-koma

swnotmetal/project-koma

Adaptateur DeepSeek Harness pour Koma Miko Agent Specs.

11le mois dernierSécurité et permissionsMIT
C

dsh-auto-approval-llm

cuddly-guacamole/dsh-auto-approval-llm

Approbation automatique assistée par LLM avec repli sur compte à rebours pour le préréglage de permission Auto : règles statiques, niveaux de risque, disjoncteur et audit de fichiers.

11il y a 9 heuresSécurité et permissionsBSD-3-Clause
M

dsh-permgate

mrweicodes/dsh-permgate

Passerelle de permission à grain fin : revue d'appel d'outil par catégorie (répertoires hors espace de travail, commandes, lecture/écriture de fichier, sous-agents, actions répétées) avec exceptions allow/deny globales et par projet, défauts d'outils rapides, règles personnalisées, modale d'approbation bilingue avec détails de diff inline, raisons de rejet personnalisées et flux de mise à niveau de sandbox.

10il y a 7 joursSécurité et permissionsMIT
S

dshscan

shaoshi20/dshscan

Scanner de sécurité pour plugins DSH : analyses statiques et sémantiques du code source du plugin, règles de surface d'attaque spécifiques à DSH, npm audit, scan par lots et rapport HTML avec gravité et preuves par constat.

9le mois dernierSécurité et permissionsMIT
Y

dsh-webui-auth

yuuz12/dsh-webui-auth

Authentification de la Web UI appliquée au niveau de la couche HTTP/transport : une porte de connexion à quatre niveaux (ressources, bundles de plugins, /api, WebSocket), sessions côté serveur avec cookies HttpOnly.

8il y a 16 joursSécurité et permissionsMIT
S

cue-skills (cue-omni-reader-guard)

sensedeal/cue-skills

Garde de durcissement pour mcp__omni__parse dans DeepSeek Harness : un listener tools/pre-execute qui refuse les URLs d'hôtes privés/réservés (SSRF), impose une liste blanche ou demande (consentement), et est en fail-closed quand allowedRoots est vide.

7il y a 5 joursSécurité et permissionsMIT
N

dsh-approval-mode

nevstop-lab/dsh-approval-mode

Ajoute une bascule de mode d'approbation à côté du sélecteur de permission : l'approbation par défaut garde la confirmation par appel, l'approbation de contournement auto-approuve chaque appel d'outil tout en restant dans Workspace Write.

7il y a 3 joursSécurité et permissionsMIT
O

dsh-riskproof

onlyqzq/dsh-riskproof

Balise de sécurité en direct pour DSH qui suit l'activité des outils. Cliquez pour afficher les statistiques d'appels, les chaînes de provenance des risques et les actions bloquées, avec des restrictions de tâches en lecture seule et la détection des modifications de métadonnées des outils.

7il y a 11 joursSécurité et permissionsApache-2.0
L

dsh-approval-llm

letter2025/dsh-approval-llm

Approbation des permissions basée sur un modèle : un répondeur de demandes d'approbation adossé à un modèle relecteur distinct.

7il y a 5 joursSécurité et permissionsMIT