- Accueil
- Catégories
- Sécurité et permissions
Sécurité et permissions
Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.
269 plugins trouvés
dsh-code-scan
xiaohuang-zaianlian/dsh-code-scan
Plugin DeepSeek Harness : ajoute à l'Agent l'outil code_scan, qui scanne le code avec semgrep et sort un rapport en chinois groupé par fichier/numéro de ligne/sévérité
dsh-codex-approval
040822/dsh-codex-approval
Pilote automatique d'approbation façon Codex pour DeepSeek Harness : règles glob ordonnées (allow/ask/deny) plus un juge de risque IA (low/medium/high) mappé via une tolérance au risque, comme répondeur d'approbation.
dsh-smart-approval
tingrudeng/dsh-smart-approval
Relecteur d'approbation assisté LLM fail-closed pour DeepSeek Harness
dsh-poison-guard
zoahdev/dsh-poison-guard
Scanner d'empoisonnement de la chaîne d'approvisionnement avant installation pour les plugins DSH : AST (JS-X-Ray) + désobfuscation + heuristiques par expressions régulières, sort en code non nul en cas de détection pour verrouiller la CI.
dsh-egress-guard
tancheng33/dsh-egress-guard
Porte de sécurité à l'exécution sur le pipeline d'outils : refuse les appels nommant des hôtes hors d'une liste d'autorisation de sortie, caviarde les identifiants dans les résultats au niveau de la valeur canonique et pas seulement du contenu affiché, et consigne chaque décision dans un journal d'audit JSONL ; livré en mode surveillance seule.
dsh-code-security
stardustlc666/dsh-code-security
Revue de sécurité du code déterministe : plus de 40 règles, détection d'entropie des secrets, revue des diffs indexés, export SARIF, acceptation de lignes de base, inventaire de dépendances SBOM-lite et auto-contrôle de santé.
dsh-auto-classifier
pakiknowledge/dsh-auto-classifier
Classificateur de permissions autonome pour le preset auto : règles allow/deny par outil, juge sémantique LLM et points de contrôle git pour les sessions non surveillées.
secret-guard
johnxu22786/secret-guard
Empêche les agents de lire ou d'écrire des fichiers sensibles (.env, identifiants, matériel de clé), masque les valeurs en forme de secret divulguées dans les résultats d'outils, tient un journal d'audit et expose des outils d'inspection sg_* sûrs qui n'impriment jamais de valeurs brutes.
safety-net
johnxu22786/safety-net
Porte d'interception des commandes destructrices pour dsh : analyse la sémantique du shell, évalue le risque selon 41 règles intégrées et retient les commandes irréversibles du type rm -rf, git reset --hard et git push --force à une porte de confirmation.
dsh-plugins (dsh-secret-redactor)
damonkoy/dsh-plugins
Caviardage automatique des secrets dans les résultats d'outils : masque les clés d'API, jetons, JWT, clés privées et secrets configurés avant que le modèle ne les voie.
dsh-plugins (dsh-approve-for-me)
damonkoy/dsh-plugins
Revue d'approbation automatisée : approuve automatiquement les outils en lecture seule, refuse automatiquement les commandes dangereuses, moteur de politique à échec fermé.
dsh-plugin-sentinel
botonj/dsh-plugin-sentinel
Auditeur de sécurité statique pré-installation pour les bundles de plugins : scripts de cycle de vie, exécution dynamique, combinaisons d'exfiltration d'identifiants et risques de couche de patch, avec zéro dépendance et analyse tar en mémoire.
dsh-security-guard
bigclawd/dsh-security-guard
Garde de sécurité statique et à l'exécution pour dsh : analyses par règles du code malveillant, de l'injection de prompt et du gaspillage de tokens, interception à l'exécution des appels d'outils dangereux, commande /scan, outil plugin_scan, panneau web et liste d'autorisation.
dsh-auto-reviewer
antarescorn/dsh-auto-reviewer
Mode d'autorisation de révision automatique de style Codex : ajoute un préréglage de révision automatique qui approuve automatiquement les élévations de bac à sable sûres, demande pour celles risquées ou ambiguës et refuse les opérations critiques non confirmées.
dsh-approval-comment
mayifei1995/dsh-approval-comment
Plugin d'amélioration des approbations DSHWeb : remplace la fenêtre d'approbation intégrée de façon transparente, prend en charge « refuser avec commentaire », et arrête le tour en cours après un refus pour que le modèle reconsidère avec ce commentaire.
dsh-git-guard
bibibala/dsh-git-guard
Plugin de protection d'écriture conscient de Git pour DeepSeek Harness : bloque les écritures de fichier entier qui écraseraient les modifications non commitées de l'utilisateur, et rapporte en fin de tour ce qui est arrivé aux fichiers protégés.
amber-protocol
bandersnatch0x/amber-protocol
Bundle DeepSeek Harness pour les outils et skills de gouvernance Amber Protocol.
dsh-governance
tappass/dsh-governance
La couche d'autorité pour l'IA agentique, en plugin DeepSeek Harness. Régit chaque appel d'outil selon vos règles métier via le point de décision de politique TapPass /v1/govern.
dsh-auto-approval-plugin
styxnether/dsh-auto-approval-plugin
Un palier de permission intermédiaire pour DeepSeek Harness entre workspace-write et danger-full-access : approuve automatiquement les commandes et opérations inoffensives ciblant des zones de confiance configurées, au-delà de l'espace de travail courant.
dsh-guardian
lonelymoon87/dsh-guardian
Ajoute des vérifications de politique pour les opérations dangereuses, une rédaction de sortie et un workflow de revue de sécurité.
dsh-turn-approval
arrow949/dsh-turn-approval
Approbations « Autoriser pour cette tâche », limitées au tour : autorise automatiquement les escalades `danger-full-access` correspondantes uniquement pour la tâche en cours, puis expire.
sandbox-mxc
omdsh-dev/sandbox-mxc
Prise en charge du sandbox multiplateforme Microsoft.
dsh-mcpguard
chenlaoshiyf/dsh-mcpguard
Analyse les skills et les configurations MCP à la recherche d'injections de prompt, d'homoglyphes, d'Unicode caché, de commandes shell dangereuses et de fuites d'identifiants.
dsh-fleet-audit
lesliewylie/dsh-fleet-audit
Audit en lecture seule de l'hygiène des identifiants d'une flotte d'agents : permissions des fichiers d'identifiants, identifiants intégrés dans les remotes git (masqués dans la sortie), et comptage des jetons de fournisseur en clair ; sans dépendance et déterministe.