- Accueil
- Catégories
- Sécurité et permissions
Sécurité et permissions
Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.
269 plugins trouvés
dsh-guardian
cdxiaodong/dsh-guardian
Garde-fou de sécurité d'agent : intercepte et audite chaque appel d'outil, exigeant une confirmation humaine sur les opérations sensibles.
dsh-lineage
dongsheng123132/dsh-lineage
Traçabilité adressée par contenu des artefacts, faits, actions et rapports pour DeepSeek Harness
sandbox-micro
omdsh-dev/sandbox-micro
Prise en charge du backend microsandbox.
qiushi-dsh-evidence-audit
030611/qiushi-dsh-evidence-audit
Ajoute des reçus JSONL locaux chaînés par hachage pour les résultats d'outils et les événements de session, sans stocker les prompts, les arguments d'outils, le texte des résultats ou les identifiants de session bruts.
dsh-action-outbox
jimchen-g/dsh-action-outbox
Met en attente des appels d'outils DSH exacts sans les envoyer, présente les arguments canoniques complets dans une boîte de revue par lots durable, invalide les approbations après modification ou redémarrage, et ne valide qu'un condensat SHA-256 correspondant plus un nonce à usage unique via le pipeline d'outils DSH normal.
KISS_Law-DSH
shaky77/kiss_law-dsh
Édition anglaise de la Loi de Weiwen (loi KISS) : le premier et unique intergiciel d'arbitrage causal en boîte blanche, agnostique du domaine, pour les agents IA. Contrairement aux outils d'inférence causale propres à un domaine (statistiques/économie/ML) ou aux pare-feu d'agents à base de preuves, il arbitre *chaque* appel d'outil le long d'une chaîne causale structurelle déterministe (R->S->D->H->M) avant l'exécution — dans n'importe quel domaine, sans entraînement ni réglage par domaine. Il bloque les opérations destructrices et les fichiers d'identifiants, escalade les violations de limites répétées, coupe les maillons défaillants jusqu'à correction vérifiée, et rend des verdicts de risque sur les exécutions non auditables ; fonctionne entièrement en local, sans coût d'API.
dsh-redteam-mode
jueze-2019/dsh-redteam-mode
Mode DSH RedTeam : en une phrase, déploie un agent d'opérations d'équipe rouge (cartographie des actifs / chaîne d'attaque / objectifs de score / rapport / base de connaissances POC), avec quatre rôles, 13 skills natives et une console permanente à droite
dsh-secret-scrub
jkt-check/dsh-secret-scrub
Garde de nettoyage irréversible des secrets : réécrit les clés d'accès, les jetons bearer et les blocs de clé privée en marqueurs `[REDACTED:<category>]` avant qu'ils n'atteignent le journal de session et le modèle.
dsh-trust-check
liuwenji007/dsh-trust-check
Divulgation statique des capacités pour les plugins DeepSeek Harness : une page de paramètres et une CLI qui listent les capacités des plugins installés, les destinations littérales, les scripts d'installation et les formes d'injection (enregistrements de prompts, texte de skills embarqué, patch de bundle), chacun avec une preuve file:line. Déterminé par le code, reproductible, zéro token. Divulgation uniquement — pas un verdict de sécurité, jamais une affirmation de sûreté.
dsh-sonarqube
maxmilian/dsh-sonarqube
Outils SonarQube Community Build en lecture seule : état de l'instance, Quality Gate du projet pour une branche ou une pull request, recherche d'issues et Security Hotspots, détail d'un hotspot unique, et mesures de couverture, duplication ou choisies par l'appelant. Les résultats d'issues et de hotspots portent une localisation normalisée avec clé de composant, chemin de fichier, ligne et plage de texte.
dsh-guardrail
jypjypjypjyp/dsh-guardrail
Compare par chaîne les arguments d'entrée des appels d'outils, bloque les appels d'outils dangereux (deny) ou les autorise avec un avertissement injecté (warn), et fournit un panneau complet de gestion des règles.
dsh-repeat-stop
173787247/dsh-repeat-stop
Arrête net les appels d'outils identiques consécutifs au-delà d'une série configurable, afin que l'agent ne puisse pas tourner en rond.
dsh-full-with-approval
zjuhbh/dsh-full-with-approval
Quatrième preset de permissions pour dsh : sessions sans restriction et compatibles GPU (danger-full-access) avec approbation utilisateur par opération pour les écritures hors espace de travail ou vers des chemins protégés (.git/**, .env*) ; implémenté uniquement comme un bundle au-dessus du hook ask officiel tools/pre-execute, sans modification du cœur.
dsh-guardwall
iiiweiii/dsh-guardwall
Vérifie les sources de plugins locaux, npm et GitHub avant installation, bloque à l'exécution les appels d'outils à haut risque configurés, audite les motifs de secrets en sortie et écrit des journaux d'audit locaux chaînés par HMAC.
dsh-plugin-security-review
shanhaifish/dsh-plugin-security-review
Forme de bundle statique du portail de sécurité d'installation de plugins DSH : examine cordis_define/cordis_run avec une politique à sécurité intégrée, plus des outils de revue/audit et une popup d'approbation navigateur (agree / agree+whitelist / reject ; agree+whitelist écrit la famille de plugins dans tru).
dsh-action-outbox
jimchengchina/dsh-action-outbox
Prépare les appels d'outils DSH exactes sans les envoyer, présente les arguments canoniques complets dans une Boîte de Révision par Lots durable, invalide les approbations après modifications ou redémarrages, et ne valide qu'un condensé SHA-256 correspondant plus un nonce à usage unique via le pipeline d'outils DSH normal.
dsh-web-auth
summersec/dsh-web-auth
Porte d'authentification au niveau transport pour l'interface web DeepSeek Harness avec sessions côté serveur, cookies HttpOnly, limitation des connexions par IP et CLI de mots de passe scrypt.
dsh-cve-audit
sarthak2511/dsh-cve-audit
Audit CVE/chaîne d'approvisionnement en direct des dépendances du projet de votre espace de travail (npm/pip/go), soutenu par OSV.dev, avec un outil cve_audit et une re-analyse automatique optionnelle lors des changements de lockfile.
dsh-permissions
940842546/dsh-permissions
Moteur de règles de permissions à la Claude Code : paliers hard/deny/ask/allow avec un palier hard au-dessus de l'accès complet, règles limitées à l'espace de travail, protection de chemins par jokers et éditeur visuel par étapes ; les règles persistent dans settings.yaml.
dsh-acp-plugin
agentic-control-plane/dsh-acp-plugin
Plan de contrôle agentique pour DeepSeek Harness — vérifie chaque appel d'outil par rapport à vos politiques avant son exécution, et conserve un registre durable de ce qui a été autorisé et pourquoi.
dsh-plugin-langfuse
linyp/dsh-plugin-langfuse
Observabilité Langfuse pour DeepSeek Harness : exporte les journaux de session en traces OpenTelemetry (conventions sémantiques GenAI) vers l'endpoint OTLP de Langfuse.
sandbox-nono
omdsh-dev/sandbox-nono
Prise en charge du backend sandbox nono.
dsh-telemetry-redactor
030611/dsh-telemetry-redactor
Masque les motifs de secrets pris en charge dans la copie d'export `session-telemetry/record`, avant que les backends de télémétrie configurés ne la reçoivent.
dsh-permission-gate
juntiantan/dsh-permission-gate
UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.