Passer au contenu principal

Sécurité et permissions

Les plugins Sécurité et permissions renforcent DeepSeek-Harness (dsh) contre les appels d'outils risqués et les plugins malveillants. Cette catégorie couvre le contrôle des outils par politiques avec niveaux allow/deny/ask, les scanners de pré-installation pour les bundles de plugins et les tarballs npm, les protections contre l'injection de prompt et l'exfiltration de secrets, la rédaction de la télémétrie et les journaux d'audit chaînés par hachage.

269 plugins trouvés

X

dsh-code-scan

xiaohuang-zaianlian/dsh-code-scan

Plugin DeepSeek Harness : ajoute à l'Agent l'outil code_scan, qui scanne le code avec semgrep et sort un rapport en chinois groupé par fichier/numéro de ligne/sévérité

1il y a 2 moisSécurité et permissionsMIT
0

dsh-codex-approval

040822/dsh-codex-approval

Pilote automatique d'approbation façon Codex pour DeepSeek Harness : règles glob ordonnées (allow/ask/deny) plus un juge de risque IA (low/medium/high) mappé via une tolérance au risque, comme répondeur d'approbation.

1il y a 2 moisSécurité et permissionsMIT
T

dsh-smart-approval

tingrudeng/dsh-smart-approval

Relecteur d'approbation assisté LLM fail-closed pour DeepSeek Harness

1il y a 2 moisSécurité et permissionsMIT
Z

dsh-poison-guard

zoahdev/dsh-poison-guard

Scanner d'empoisonnement de la chaîne d'approvisionnement avant installation pour les plugins DSH : AST (JS-X-Ray) + désobfuscation + heuristiques par expressions régulières, sort en code non nul en cas de détection pour verrouiller la CI.

1il y a 2 moisSécurité et permissionsMIT
T

dsh-egress-guard

tancheng33/dsh-egress-guard

Porte de sécurité à l'exécution sur le pipeline d'outils : refuse les appels nommant des hôtes hors d'une liste d'autorisation de sortie, caviarde les identifiants dans les résultats au niveau de la valeur canonique et pas seulement du contenu affiché, et consigne chaque décision dans un journal d'audit JSONL ; livré en mode surveillance seule.

1il y a 11 joursSécurité et permissionsMIT
S

dsh-code-security

stardustlc666/dsh-code-security

Revue de sécurité du code déterministe : plus de 40 règles, détection d'entropie des secrets, revue des diffs indexés, export SARIF, acceptation de lignes de base, inventaire de dépendances SBOM-lite et auto-contrôle de santé.

1il y a 16 heuresSécurité et permissionsMIT
P

dsh-auto-classifier

pakiknowledge/dsh-auto-classifier

Classificateur de permissions autonome pour le preset auto : règles allow/deny par outil, juge sémantique LLM et points de contrôle git pour les sessions non surveillées.

1il y a 2 moisSécurité et permissions
J

secret-guard

johnxu22786/secret-guard

Empêche les agents de lire ou d'écrire des fichiers sensibles (.env, identifiants, matériel de clé), masque les valeurs en forme de secret divulguées dans les résultats d'outils, tient un journal d'audit et expose des outils d'inspection sg_* sûrs qui n'impriment jamais de valeurs brutes.

1il y a 3 joursSécurité et permissionsMIT
J

safety-net

johnxu22786/safety-net

Porte d'interception des commandes destructrices pour dsh : analyse la sémantique du shell, évalue le risque selon 41 règles intégrées et retient les commandes irréversibles du type rm -rf, git reset --hard et git push --force à une porte de confirmation.

1il y a 4 joursSécurité et permissionsMIT
D

dsh-plugins (dsh-secret-redactor)

damonkoy/dsh-plugins

Caviardage automatique des secrets dans les résultats d'outils : masque les clés d'API, jetons, JWT, clés privées et secrets configurés avant que le modèle ne les voie.

1il y a 2 moisSécurité et permissions
D

dsh-plugins (dsh-approve-for-me)

damonkoy/dsh-plugins

Revue d'approbation automatisée : approuve automatiquement les outils en lecture seule, refuse automatiquement les commandes dangereuses, moteur de politique à échec fermé.

1il y a 2 moisSécurité et permissions
B

dsh-plugin-sentinel

botonj/dsh-plugin-sentinel

Auditeur de sécurité statique pré-installation pour les bundles de plugins : scripts de cycle de vie, exécution dynamique, combinaisons d'exfiltration d'identifiants et risques de couche de patch, avec zéro dépendance et analyse tar en mémoire.

1il y a 2 moisSécurité et permissionsMIT
B

dsh-security-guard

bigclawd/dsh-security-guard

Garde de sécurité statique et à l'exécution pour dsh : analyses par règles du code malveillant, de l'injection de prompt et du gaspillage de tokens, interception à l'exécution des appels d'outils dangereux, commande /scan, outil plugin_scan, panneau web et liste d'autorisation.

1il y a 2 moisSécurité et permissionsMIT
A

dsh-auto-reviewer

antarescorn/dsh-auto-reviewer

Mode d'autorisation de révision automatique de style Codex : ajoute un préréglage de révision automatique qui approuve automatiquement les élévations de bac à sable sûres, demande pour celles risquées ou ambiguës et refuse les opérations critiques non confirmées.

1il y a 17 joursSécurité et permissionsBSD-3-Clause
M

dsh-approval-comment

mayifei1995/dsh-approval-comment

Plugin d'amélioration des approbations DSHWeb : remplace la fenêtre d'approbation intégrée de façon transparente, prend en charge « refuser avec commentaire », et arrête le tour en cours après un refus pour que le modèle reconsidère avec ce commentaire.

1il y a 2 moisSécurité et permissionsMIT
B

dsh-git-guard

bibibala/dsh-git-guard

Plugin de protection d'écriture conscient de Git pour DeepSeek Harness : bloque les écritures de fichier entier qui écraseraient les modifications non commitées de l'utilisateur, et rapporte en fin de tour ce qui est arrivé aux fichiers protégés.

1il y a 2 moisSécurité et permissionsMIT
B

amber-protocol

bandersnatch0x/amber-protocol

Bundle DeepSeek Harness pour les outils et skills de gouvernance Amber Protocol.

1il y a 2 moisSécurité et permissionsMIT
T

dsh-governance

tappass/dsh-governance

La couche d'autorité pour l'IA agentique, en plugin DeepSeek Harness. Régit chaque appel d'outil selon vos règles métier via le point de décision de politique TapPass /v1/govern.

1il y a 2 moisSécurité et permissionsMIT
S

dsh-auto-approval-plugin

styxnether/dsh-auto-approval-plugin

Un palier de permission intermédiaire pour DeepSeek Harness entre workspace-write et danger-full-access : approuve automatiquement les commandes et opérations inoffensives ciblant des zones de confiance configurées, au-delà de l'espace de travail courant.

1il y a 2 moisSécurité et permissionsMIT
L

dsh-guardian

lonelymoon87/dsh-guardian

Ajoute des vérifications de politique pour les opérations dangereuses, une rédaction de sortie et un workflow de revue de sécurité.

1le mois dernierSécurité et permissionsMIT
A

dsh-turn-approval

arrow949/dsh-turn-approval

Approbations « Autoriser pour cette tâche », limitées au tour : autorise automatiquement les escalades `danger-full-access` correspondantes uniquement pour la tâche en cours, puis expire.

1il y a 2 moisSécurité et permissionsMIT
O

sandbox-mxc

omdsh-dev/sandbox-mxc

Prise en charge du sandbox multiplateforme Microsoft.

1le mois dernierSécurité et permissions
C

dsh-mcpguard

chenlaoshiyf/dsh-mcpguard

Analyse les skills et les configurations MCP à la recherche d'injections de prompt, d'homoglyphes, d'Unicode caché, de commandes shell dangereuses et de fuites d'identifiants.

1le mois dernierSécurité et permissionsMIT
L

dsh-fleet-audit

lesliewylie/dsh-fleet-audit

Audit en lecture seule de l'hygiène des identifiants d'une flotte d'agents : permissions des fichiers d'identifiants, identifiants intégrés dans les remotes git (masqués dans la sortie), et comptage des jetons de fournisseur en clair ; sans dépendance et déterministe.

1il y a 2 moisSécurité et permissionsMIT