Passer au contenu principal

Sécurité et permissions

Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.

269 plugins trouvés

C

dsh-guardian

cdxiaodong/dsh-guardian

Garde-fou de sécurité d'agent : intercepte et audite chaque appel d'outil, exigeant une confirmation humaine sur les opérations sensibles.

3il y a 4 joursSécurité et permissions
D

dsh-lineage

dongsheng123132/dsh-lineage

Traçabilité adressée par contenu des artefacts, faits, actions et rapports pour DeepSeek Harness

3il y a 2 moisSécurité et permissionsMIT
O

sandbox-micro

omdsh-dev/sandbox-micro

Prise en charge du backend microsandbox.

3il y a 2 moisSécurité et permissions
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

Ajoute des reçus JSONL locaux chaînés par hachage pour les résultats d'outils et les événements de session, sans stocker les prompts, les arguments d'outils, le texte des résultats ou les identifiants de session bruts.

3il y a 2 moisSécurité et permissionsMIT
J

dsh-action-outbox

jimchen-g/dsh-action-outbox

Met en attente des appels d'outils DSH exacts sans les envoyer, présente les arguments canoniques complets dans une boîte de revue par lots durable, invalide les approbations après modification ou redémarrage, et ne valide qu'un condensat SHA-256 correspondant plus un nonce à usage unique via le pipeline d'outils DSH normal.

2hierSécurité et permissionsMIT
S

KISS_Law-DSH

shaky77/kiss_law-dsh

Édition anglaise de la Loi de Weiwen (loi KISS) : le premier et unique intergiciel d'arbitrage causal en boîte blanche, agnostique du domaine, pour les agents IA. Contrairement aux outils d'inférence causale propres à un domaine (statistiques/économie/ML) ou aux pare-feu d'agents à base de preuves, il arbitre *chaque* appel d'outil le long d'une chaîne causale structurelle déterministe (R->S->D->H->M) avant l'exécution — dans n'importe quel domaine, sans entraînement ni réglage par domaine. Il bloque les opérations destructrices et les fichiers d'identifiants, escalade les violations de limites répétées, coupe les maillons défaillants jusqu'à correction vérifiée, et rend des verdicts de risque sur les exécutions non auditables ; fonctionne entièrement en local, sans coût d'API.

2il y a 4 joursSécurité et permissionsAGPL-3.0
J

dsh-redteam-mode

jueze-2019/dsh-redteam-mode

Mode DSH RedTeam : en une phrase, déploie un agent d'opérations d'équipe rouge (cartographie des actifs / chaîne d'attaque / objectifs de score / rapport / base de connaissances POC), avec quatre rôles, 13 skills natives et une console permanente à droite

2il y a 18 joursSécurité et permissionsMIT
J

dsh-secret-scrub

jkt-check/dsh-secret-scrub

Garde de nettoyage irréversible des secrets : réécrit les clés d'accès, les jetons bearer et les blocs de clé privée en marqueurs `[REDACTED:<category>]` avant qu'ils n'atteignent le journal de session et le modèle.

2le mois dernierSécurité et permissionsMIT
L

dsh-trust-check

liuwenji007/dsh-trust-check

Divulgation statique des capacités pour les plugins DeepSeek Harness : une page de paramètres et une CLI qui listent les capacités des plugins installés, les destinations littérales, les scripts d'installation et les formes d'injection (enregistrements de prompts, texte de skills embarqué, patch de bundle), chacun avec une preuve file:line. Déterminé par le code, reproductible, zéro token. Divulgation uniquement — pas un verdict de sécurité, jamais une affirmation de sûreté.

2il y a 9 heuresSécurité et permissionsMIT
M

dsh-sonarqube

maxmilian/dsh-sonarqube

Outils SonarQube Community Build en lecture seule : état de l'instance, Quality Gate du projet pour une branche ou une pull request, recherche d'issues et Security Hotspots, détail d'un hotspot unique, et mesures de couverture, duplication ou choisies par l'appelant. Les résultats d'issues et de hotspots portent une localisation normalisée avec clé de composant, chemin de fichier, ligne et plage de texte.

2il y a 5 joursSécurité et permissionsMIT
J

dsh-guardrail

jypjypjypjyp/dsh-guardrail

Compare par chaîne les arguments d'entrée des appels d'outils, bloque les appels d'outils dangereux (deny) ou les autorise avec un avertissement injecté (warn), et fournit un panneau complet de gestion des règles.

2il y a 25 joursSécurité et permissions
1

dsh-repeat-stop

173787247/dsh-repeat-stop

Arrête net les appels d'outils identiques consécutifs au-delà d'une série configurable, afin que l'agent ne puisse pas tourner en rond.

2il y a 3 joursSécurité et permissionsMIT
Z

dsh-full-with-approval

zjuhbh/dsh-full-with-approval

Quatrième preset de permissions pour dsh : sessions sans restriction et compatibles GPU (danger-full-access) avec approbation utilisateur par opération pour les écritures hors espace de travail ou vers des chemins protégés (.git/**, .env*) ; implémenté uniquement comme un bundle au-dessus du hook ask officiel tools/pre-execute, sans modification du cœur.

2le mois dernierSécurité et permissionsMIT
I

dsh-guardwall

iiiweiii/dsh-guardwall

Vérifie les sources de plugins locaux, npm et GitHub avant installation, bloque à l'exécution les appels d'outils à haut risque configurés, audite les motifs de secrets en sortie et écrit des journaux d'audit locaux chaînés par HMAC.

2le mois dernierSécurité et permissionsMIT
S

dsh-plugin-security-review

shanhaifish/dsh-plugin-security-review

Forme de bundle statique du portail de sécurité d'installation de plugins DSH : examine cordis_define/cordis_run avec une politique à sécurité intégrée, plus des outils de revue/audit et une popup d'approbation navigateur (agree / agree+whitelist / reject ; agree+whitelist écrit la famille de plugins dans tru).

2le mois dernierSécurité et permissionsMIT
J

dsh-action-outbox

jimchengchina/dsh-action-outbox

Prépare les appels d'outils DSH exactes sans les envoyer, présente les arguments canoniques complets dans une Boîte de Révision par Lots durable, invalide les approbations après modifications ou redémarrages, et ne valide qu'un condensé SHA-256 correspondant plus un nonce à usage unique via le pipeline d'outils DSH normal.

2il y a 2 moisSécurité et permissionsMIT
S

dsh-web-auth

summersec/dsh-web-auth

Porte d'authentification au niveau transport pour l'interface web DeepSeek Harness avec sessions côté serveur, cookies HttpOnly, limitation des connexions par IP et CLI de mots de passe scrypt.

2le mois dernierSécurité et permissionsMIT
S

dsh-cve-audit

sarthak2511/dsh-cve-audit

Audit CVE/chaîne d'approvisionnement en direct des dépendances du projet de votre espace de travail (npm/pip/go), soutenu par OSV.dev, avec un outil cve_audit et une re-analyse automatique optionnelle lors des changements de lockfile.

2il y a 2 moisSécurité et permissions
9

dsh-permissions

940842546/dsh-permissions

Moteur de règles de permissions à la Claude Code : paliers hard/deny/ask/allow avec un palier hard au-dessus de l'accès complet, règles limitées à l'espace de travail, protection de chemins par jokers et éditeur visuel par étapes ; les règles persistent dans settings.yaml.

2il y a 11 joursSécurité et permissionsMIT
A

dsh-acp-plugin

agentic-control-plane/dsh-acp-plugin

Plan de contrôle agentique pour DeepSeek Harness — vérifie chaque appel d'outil par rapport à vos politiques avant son exécution, et conserve un registre durable de ce qui a été autorisé et pourquoi.

2il y a 2 moisSécurité et permissionsMIT
L

dsh-plugin-langfuse

linyp/dsh-plugin-langfuse

Observabilité Langfuse pour DeepSeek Harness : exporte les journaux de session en traces OpenTelemetry (conventions sémantiques GenAI) vers l'endpoint OTLP de Langfuse.

2il y a 2 moisSécurité et permissionsMIT
O

sandbox-nono

omdsh-dev/sandbox-nono

Prise en charge du backend sandbox nono.

2il y a 2 moisSécurité et permissions
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

Masque les motifs de secrets pris en charge dans la copie d'export `session-telemetry/record`, avant que les backends de télémétrie configurés ne la reçoivent.

2il y a 2 moisSécurité et permissionsMIT
J

dsh-permission-gate

juntiantan/dsh-permission-gate

UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.

1il y a 10 joursSécurité et permissionsMIT