Passer au contenu principal

Sécurité et permissions

Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.

269 plugins trouvés

0

dsh-ui-auth

0qwq0/dsh-ui-auth

Porte d'authentification pour l'interface web DeepSeek Harness : couvre les pages, /api, /plugins et les mises à niveau WebSocket, avec hachage PBKDF2, cookies de session HttpOnly SameSite et verrouillage de connexion par IP ; inscription par code d'invitation ; 2FA avec TOTP ou passkeys (plusieurs clés par compte, inscription du téléphone par QR, connexion sans nom d'utilisateur et élévation avant tout ajout ou retrait de facteur) ; panneau de gestion des utilisateurs (profil personnel, TOTP et passkeys, ajout et retrait d'utilisateurs, réinitialisation de mots de passe, invitations, effacement des passkeys d'un appareil perdu) ; protection des modèles et clés API réservée aux administrateurs ; isolation par utilisateur sur les API REST/list et les flux d'événements WebSocket …

6avant-hierSécurité et permissionsMIT
L

dsh-automode

log-li/dsh-automode

Auto-approbation de type CC pour le harnais DeepSeek : règles de refus/autorisation déterministes plus un classificateur d'autorisation/rejet en deux étapes avec un disjoncteur et des conseils de refus.

6il y a 5 joursSécurité et permissionsMIT
G

dsh-multi-tenant

guomonth/dsh-multi-tenant

Primitives multi-locataires pour DeepSeek Harness (DSH) : identité de locataire, propriété de session immuable, autorisation en mode fermé en cas d'échec et contrat de magasin de propriété remplaçable.

6le mois dernierSécurité et permissionsMIT
H

dsh-auth

hxy91819/dsh-auth

Connexion administrateur Caddy forward_auth pour DeepSeek Harness Web, avec mots de passe Argon2id, sessions révocables, interface bilingue, et action de déconnexion native dans la barre latérale.

6il y a 12 joursSécurité et permissionsMIT
Y

dsh-encrypt

yauntyour/dsh-encrypt

Fournisseur d'identifiants pour DSH avec stockage AES-256-GCM protégé par mot de passe, dérivation de clé Argon2id (mise à niveau automatique depuis l'ancien scrypt v2), vérifications d'intégrité SHA3-256 et déchiffrement temporaire à l'exécution.

6il y a 2 moisSécurité et permissionsMIT
S

dsh-auto

simon300000/dsh-auto

Ajoute un préréglage de permission Approbation automatique à la Web UI, en utilisant un agent relecteur restreint et neuf pour autoriser ou refuser chaque demande d'approbation.

6il y a 22 joursSécurité et permissionsMIT
B

dsh-pause

better-er/dsh-pause

Plugin de pause pour DSH Web : l'agent se met en pause après avoir terminé une série d'interactions avec les outils et juste avant d'envoyer la requête de modèle suivante ; le champ de saisie du composer reste disponible, l'humain donne le feu vert avec Entrée/Envoyer et peut y joindre du texte complémentaire ; cette pause n'interrompt aucun appel API en cours, le contexte du modèle reste toujours complet et l'opération est transparente. Plugin entièrement autonome, sans modification du code source de DSH.

5il y a 22 joursSécurité et permissionsMIT
Y

dsh-workspace-write-plus

yzxxy010/dsh-workspace-write-plus

Ajoute une permission workspace-write++ qui maintient les outils de fichiers à l'intérieur du workspace tout en contournant le bac à sable de processus Windows pour les exécutables autorisés par jokers, comme Git Bash.

5il y a 26 joursSécurité et permissionsMIT
N

npm-safe-fordsh

nisconder/npm-safe-fordsh

Plugin DeepSeek Harness qui bloque les installations npm risquées grâce à des analyses de métadonnées et de chaîne d'approvisionnement approfondies.

5le mois dernierSécurité et permissionsApache-2.0
J

dsh-plugin-audit

jkrandom-sudo/dsh-plugin-audit

Plugin d'audit de sécurité pour DeepSeek Harness : profilage statique des permissions et sentinelle d'exécution pour les plugins tiers

5le mois dernierSécurité et permissionsMIT
E

dsh-sentinel-scanner

eligahyu/dsh-sentinel-scanner

Scanner de sécurité statique pour plugins DSH : audit en lecture seule (exec, identifiants, exfiltration, obfuscation, scripts d'installation, manifeste de bundle) avec score de risque 0-100.

5il y a 18 joursSécurité et permissionsMIT
A

dsh-plugin-security-review

ateen18/dsh-plugin-security-review

Revue statique de sécurité pré-installation et garde d'exécution pour les plugins dsh : décodage d'obfuscation, vérifications de la chaîne d'approvisionnement, revue/installation/désinstallation en un clic sur le web, et garde optionnelle des appels d'outils à l'exécution.

4le mois dernierSécurité et permissions
K

dsh-ankh-guard

khorsheed/dsh-ankh-guard

Porte dure pour les redémarrages d'auto-modification : un identifiant green-build lié au git HEAD, vérifié avant tout redémarrage de l'instance en cours d'exécution.

4il y a 2 moisSécurité et permissionsMITArchivé
T

dsh-plugin-vetting

truelove-dreamer/dsh-plugin-vetting

Vétérine les plugins tiers avant de leur faire confiance : scan statique de patterns malveillants (exfiltration, accès aux identifiants, obfuscation, persistance) et usage de chemins sur-privilégiés, couverture de dépendances transitives, ligne de base de hash de packages officiels pour détection de tamper de chaîne d'approvisionnement, et une porte d'appel d'outil plugin optionnelle.

4le mois dernierSécurité et permissions
0

dsh-verification-receipt

030611/dsh-verification-receipt

Écrit des résumés locaux au format JSONL du nombre d'outils par tour et de signaux de vérification approximatifs, sans stocker les prompts, les arguments d'outils ni le texte des résultats.

4il y a 29 joursSécurité et permissionsMIT
D

dsh-tool-policy

drifter-yh/dsh-tool-policy

Autoriser, demander ou refuser les appels d'outils DeepSeek Harness avant exécution

3il y a 13 joursSécurité et permissionsMIT
D

dsh-auto-approve

dnalec/dsh-auto-approve

Approbation et revue automatiques des appels d'outils nécessitant une approbation : des groupes de mots-clés font correspondre les lignes rouges sans contexte, puis un modèle juge classe ce qui a été demandé et l'envoie vers autoriser, rejeter ou un humain selon la ligne correspondante et le niveau de risque ; un jugement qui n'a jamais été exécuté va toujours à un humain, et les rejets expliquent au modèle pourquoi.

3il y a 17 joursSécurité et permissionsMIT
A

dsh-write-protect

azazo1/dsh-write-protect

Garde les sous-chemins déclarés de l'espace de travail (par ex. .git) en lecture seule, respecte un fichier de règles en lecture seule à la racine de l'espace de travail, accorde des racines inscriptibles supplémentaires avec workspace-write, et permet au modèle de demander un accès en écriture limité à la session ; appliqué aux commandes CLI en bac à sable et aux outils write/edit.

3il y a 4 joursSécurité et permissionsMIT
J

dsh-always-require-tools-approval

j0ss077/dsh-always-require-tools-approval

Exige une approbation utilisateur ponctuelle avant l'exécution des outils configurés (par défaut bash, pwsh) — les outils soumis à barrière se mettent en pause et posent la question, tout le reste est délégué, et un canal d'approbation manquant échoue en mode fermé.

3il y a 26 joursSécurité et permissionsMIT
M

dsh-agent-approval

moonlitdropofblood/dsh-agent-approval

Un sous-agent d'approbation indépendant juge chaque escalade de sandbox, avec un modèle configurable et un journal d'audit.

3avant-hierSécurité et permissionsMIT
S

securstack-dsh-plugin

securstack/securstack-dsh-plugin

Plugin DeepSeek Harness pour les analyses de sécurité SecurStack, les vérifications de politique, les diagnostics doctor et les résultats CLI JSON.

3le mois dernierSécurité et permissionsMIT
W

dsh-plugin-vet

wulun811/dsh-plugin-vet

Pipeline de confiance de plug-in pour DeepSeek Harness : analyse statique déterministe avec verdicts, protection d'exécution opt-in avec leurres honeypot, compétence de protocole d'audit d'agent et voyant d'état de protection du navigateur. Alarme uniquement, jamais exécuteur.

3il y a 4 joursSécurité et permissionsMIT
S

dsh-yolo-mode

severuszh/dsh-yolo-mode

Approbation automatique par LLM pour les demandes d'élévation du sandbox, avec préréglages et un repli fail-closed.

3il y a 4 joursSécurité et permissionsMIT
J

dsh-rule-engine

jilian-dsh/dsh-rule-engine

Moteur d'exécution de règles pour dsh : analyse AGENTS.md, bloque durement les appels d'outils violant les règles, audit textuel des règles B/D, commande /guard, garde de version pour les fichiers versionnés et support des zones libres (le moteur ignore les sections de zone libre).

3il y a 9 joursSécurité et permissionsMIT