- Accueil
- Catégories
- Sécurité et permissions
Sécurité et permissions
Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.
269 plugins trouvés
dsh-ui-auth
0qwq0/dsh-ui-auth
Porte d'authentification pour l'interface web DeepSeek Harness : couvre les pages, /api, /plugins et les mises à niveau WebSocket, avec hachage PBKDF2, cookies de session HttpOnly SameSite et verrouillage de connexion par IP ; inscription par code d'invitation ; 2FA avec TOTP ou passkeys (plusieurs clés par compte, inscription du téléphone par QR, connexion sans nom d'utilisateur et élévation avant tout ajout ou retrait de facteur) ; panneau de gestion des utilisateurs (profil personnel, TOTP et passkeys, ajout et retrait d'utilisateurs, réinitialisation de mots de passe, invitations, effacement des passkeys d'un appareil perdu) ; protection des modèles et clés API réservée aux administrateurs ; isolation par utilisateur sur les API REST/list et les flux d'événements WebSocket …
dsh-automode
log-li/dsh-automode
Auto-approbation de type CC pour le harnais DeepSeek : règles de refus/autorisation déterministes plus un classificateur d'autorisation/rejet en deux étapes avec un disjoncteur et des conseils de refus.
dsh-multi-tenant
guomonth/dsh-multi-tenant
Primitives multi-locataires pour DeepSeek Harness (DSH) : identité de locataire, propriété de session immuable, autorisation en mode fermé en cas d'échec et contrat de magasin de propriété remplaçable.
dsh-auth
hxy91819/dsh-auth
Connexion administrateur Caddy forward_auth pour DeepSeek Harness Web, avec mots de passe Argon2id, sessions révocables, interface bilingue, et action de déconnexion native dans la barre latérale.
dsh-encrypt
yauntyour/dsh-encrypt
Fournisseur d'identifiants pour DSH avec stockage AES-256-GCM protégé par mot de passe, dérivation de clé Argon2id (mise à niveau automatique depuis l'ancien scrypt v2), vérifications d'intégrité SHA3-256 et déchiffrement temporaire à l'exécution.
dsh-auto
simon300000/dsh-auto
Ajoute un préréglage de permission Approbation automatique à la Web UI, en utilisant un agent relecteur restreint et neuf pour autoriser ou refuser chaque demande d'approbation.
dsh-pause
better-er/dsh-pause
Plugin de pause pour DSH Web : l'agent se met en pause après avoir terminé une série d'interactions avec les outils et juste avant d'envoyer la requête de modèle suivante ; le champ de saisie du composer reste disponible, l'humain donne le feu vert avec Entrée/Envoyer et peut y joindre du texte complémentaire ; cette pause n'interrompt aucun appel API en cours, le contexte du modèle reste toujours complet et l'opération est transparente. Plugin entièrement autonome, sans modification du code source de DSH.
dsh-workspace-write-plus
yzxxy010/dsh-workspace-write-plus
Ajoute une permission workspace-write++ qui maintient les outils de fichiers à l'intérieur du workspace tout en contournant le bac à sable de processus Windows pour les exécutables autorisés par jokers, comme Git Bash.
npm-safe-fordsh
nisconder/npm-safe-fordsh
Plugin DeepSeek Harness qui bloque les installations npm risquées grâce à des analyses de métadonnées et de chaîne d'approvisionnement approfondies.
dsh-plugin-audit
jkrandom-sudo/dsh-plugin-audit
Plugin d'audit de sécurité pour DeepSeek Harness : profilage statique des permissions et sentinelle d'exécution pour les plugins tiers
dsh-sentinel-scanner
eligahyu/dsh-sentinel-scanner
Scanner de sécurité statique pour plugins DSH : audit en lecture seule (exec, identifiants, exfiltration, obfuscation, scripts d'installation, manifeste de bundle) avec score de risque 0-100.
dsh-plugin-security-review
ateen18/dsh-plugin-security-review
Revue statique de sécurité pré-installation et garde d'exécution pour les plugins dsh : décodage d'obfuscation, vérifications de la chaîne d'approvisionnement, revue/installation/désinstallation en un clic sur le web, et garde optionnelle des appels d'outils à l'exécution.
dsh-ankh-guard
khorsheed/dsh-ankh-guard
Porte dure pour les redémarrages d'auto-modification : un identifiant green-build lié au git HEAD, vérifié avant tout redémarrage de l'instance en cours d'exécution.
dsh-plugin-vetting
truelove-dreamer/dsh-plugin-vetting
Vétérine les plugins tiers avant de leur faire confiance : scan statique de patterns malveillants (exfiltration, accès aux identifiants, obfuscation, persistance) et usage de chemins sur-privilégiés, couverture de dépendances transitives, ligne de base de hash de packages officiels pour détection de tamper de chaîne d'approvisionnement, et une porte d'appel d'outil plugin optionnelle.
dsh-verification-receipt
030611/dsh-verification-receipt
Écrit des résumés locaux au format JSONL du nombre d'outils par tour et de signaux de vérification approximatifs, sans stocker les prompts, les arguments d'outils ni le texte des résultats.
dsh-tool-policy
drifter-yh/dsh-tool-policy
Autoriser, demander ou refuser les appels d'outils DeepSeek Harness avant exécution
dsh-auto-approve
dnalec/dsh-auto-approve
Approbation et revue automatiques des appels d'outils nécessitant une approbation : des groupes de mots-clés font correspondre les lignes rouges sans contexte, puis un modèle juge classe ce qui a été demandé et l'envoie vers autoriser, rejeter ou un humain selon la ligne correspondante et le niveau de risque ; un jugement qui n'a jamais été exécuté va toujours à un humain, et les rejets expliquent au modèle pourquoi.
dsh-write-protect
azazo1/dsh-write-protect
Garde les sous-chemins déclarés de l'espace de travail (par ex. .git) en lecture seule, respecte un fichier de règles en lecture seule à la racine de l'espace de travail, accorde des racines inscriptibles supplémentaires avec workspace-write, et permet au modèle de demander un accès en écriture limité à la session ; appliqué aux commandes CLI en bac à sable et aux outils write/edit.
dsh-always-require-tools-approval
j0ss077/dsh-always-require-tools-approval
Exige une approbation utilisateur ponctuelle avant l'exécution des outils configurés (par défaut bash, pwsh) — les outils soumis à barrière se mettent en pause et posent la question, tout le reste est délégué, et un canal d'approbation manquant échoue en mode fermé.
dsh-agent-approval
moonlitdropofblood/dsh-agent-approval
Un sous-agent d'approbation indépendant juge chaque escalade de sandbox, avec un modèle configurable et un journal d'audit.
securstack-dsh-plugin
securstack/securstack-dsh-plugin
Plugin DeepSeek Harness pour les analyses de sécurité SecurStack, les vérifications de politique, les diagnostics doctor et les résultats CLI JSON.
dsh-plugin-vet
wulun811/dsh-plugin-vet
Pipeline de confiance de plug-in pour DeepSeek Harness : analyse statique déterministe avec verdicts, protection d'exécution opt-in avec leurres honeypot, compétence de protocole d'audit d'agent et voyant d'état de protection du navigateur. Alarme uniquement, jamais exécuteur.
dsh-yolo-mode
severuszh/dsh-yolo-mode
Approbation automatique par LLM pour les demandes d'élévation du sandbox, avec préréglages et un repli fail-closed.
dsh-rule-engine
jilian-dsh/dsh-rule-engine
Moteur d'exécution de règles pour dsh : analyse AGENTS.md, bloque durement les appels d'outils violant les règles, audit textuel des règles B/D, commande /guard, garde de version pour les fichiers versionnés et support des zones libres (le moteur ignore les sections de zone libre).