Plugins
Parcourez, filtrez et installez des plugins DeepSeek-Harness.
39 plugins trouvés
dsh-remote
xgone/dsh-remote
Accès distant sécurisé pour l'interface web DeepSeek Harness : une porte de connexion, MFA/TOTP, cookies de session signés, rôles admin/utilisateur/invité optionnels, sélection du workspace dans le navigateur et aperçus de fichiers distants sur liste blanche.
dsh-plugin-hub (dsh-lan-proxy)
wingsky-1/dsh-plugin-hub
Accédez à l'UI web de dsh sur le LAN : relais HTTP/HTTPS/WS plus TLS (certificats auto-signés ou personnalisés) ; compression adaptative Brotli/gzip pour HTTP et permessage-deflate pour WebSocket ; le sondage de WebSocket demi-ouvert empêche les clients mobiles de se déconnecter après une mise en arrière-plan ; l'auto-injection du jeton de lancement permet aux appareils LAN de se connecter sans copier le jeton ; protection contre le DNS rebinding + liste blanche amont limitée au loopback.
dsh-one-gateway
tiantianflow/dsh-one-gateway
Passerelle DSH Web en loopback privé pour Tailscale Serve, Cloudflare Access et Headscale TCP Serve, avec listes d'autorisation de principaux exactes et configuration guidée en mode fail-closed.
dsh-tailscale-gateway
tiantianflow/dsh-tailscale-gateway
Accès privé via Tailscale pour DeepSeek Harness Web qui autorise les utilisateurs selon l'en-tête de confiance Tailscale-User-Login injecté par Serve, avec une passerelle en boucle locale uniquement et une configuration Serve protégée.
dsh-imessage
photon-hq/dsh-imessage
Canal iMessage bidirectionnel pour DeepSeek Harness via Photon : liste blanche d'expéditeurs, commandes de session, approbations et questions en chat, et une page Paramètres pour l'autorisation d'appareil et la configuration de ligne hébergée.
dsh-mysql
1321928757/dsh-mysql
Connecteur MySQL pour DeepSeek Harness : configurez plusieurs connexions dans la page des paramètres avec allowlist (liste blanche) des tables et permission d’écriture par connexion, changez la connexion active depuis le compositeur, et exposez les outils mysql_query / mysql_tables / mysql_execute à chaque préréglage d’agent.
dsh-plugins (tailnet-gateway)
creait-nl/dsh-plugins
Accès Tailscale au Web GUI filtré par identité avec dsh toujours lié à loopback : un proxy 127.0.0.1 publié par tailscale serve admet une requête uniquement lorsque la connexion Tailscale qu'il tamponne est autorisée, avec une liste d'autorisation optionnelle par appareil, de sorte que les méthodes /api privilégiées derrière la vérification loopback — Settings, Models, Plugins — répondent sans qu'on dise à dsh de faire confiance à un hôte distant.
dsh-plugins (web-fetch)
creait-nl/dsh-plugins
Un fournisseur de fetch local protégé pour la jointure ctx.web — le dsh backend n'est pas livré pour son propre outil web_fetch. Chaque saut de redirection est ré-résolu et vérifié par rapport aux plages non routables, avec une limite de taille en streaming et une liste blanche de types de contenu.
dsh-lark-bridge
moyu-good/dsh-lark-bridge
Canal IM Feishu/Lark pour les agents DeepSeek Harness avec messages natifs de processus de réflexion, cartes d’approbation, cartes live d’objectifs et de tâches, lignes de fan-out de workflow, recherche textuelle de session, et notifications de règlement des jobs en arrière-plan et des sous-agents. L’accès est limité par le périmètre de visibilité propre à l’application Feishu par conception — toute personne admise par l’application peut piloter l’agent et répondre à ses approbations, sauf si les listes autorisées optionnelles pour l’expéditeur, le groupe et l’approbateur sont renseignées.
dsh-model-router
superboy911/dsh-model-router
Routage par mot-clé déterministe, changement de modèle sur liste blanche, et canal image_gen isolé pour DeepSeek Harness.
dsh-feishu-bridge
wz-heng/dsh-feishu-bridge
Passerelle de canal Feishu (Lark) à sécurité positive (fail-closed) : discutez avec un bot et récupérez les réponses de l'agent dsh — avec approbation d'outils human-in-the-loop optionnelle (cartes Allow/Deny avant chaque appel bash, délai d'expiration fail-closed). Intégration utilisant exclusivement le SDK Python officiel (version figée) ; liste blanche à refus par défaut, vérification de signature/horodatage/rejeu des webhooks, sessions persistantes par discussion ; test de compatibilité quotidien avec le dernier SDK ; documentation bilingue.
dsh-lark-claw
illuminated2020/dsh-lark-claw
Passerelle Feishu/Lark pour DeepSeek Harness avec conversations persistantes par sujet, cartes d'exécution en direct, entrées d'images et de fichiers, approbations et questions dans le chat, listes blanches de sources, et tâches d'agent durables uniques ou récurrentes créées en langage naturel.
dsh-subagent-router
xmoon/dsh-subagent-router
Ajoute les outils de délégation subagent_route et subagent_fork_route où le modèle choisit lui-même la route provider/model pour chaque enfant ; le déploiement définit uniquement le backend spawn/fork, la politique d'arrière-plan et la liste blanche allowedProviders, tandis que les enfants reprenables et les tâches en arrière-plan réutilisent les outils officiels send_message / job_output.
dsh-cua-pre
aik358/dsh-cua-pre
Automatisation du bureau Windows pour DeepSeek Harness : boucle observe/act privilégiant l'accessibilité avec 30 outils standard (cibles élément/coordonnée, routage de stratégie auto/a11y/event), sémantique de sécurité d'observations remplacées et sans relecture, commutateur d'arrêt persistant, protection contre l'obsolescence RuntimeId/rect-drift, cartes de discussion et panneau flottant (opérations en direct, mur de cadres, paramètres d'auto-détection de l'environnement), description de vision en mosaïque pour les modèles basse résolution, piste d'audit JSONL et liste d'autorisation de pid. Nécessite Windows 10+ et Python 3.9+ avec uiautomation et pillow (installables depuis la page des paramètres).
dsh-better
wackyju2-beep/dsh-better
Gestion des sessions archivées, notifications d’arrêt de tâche, vérificateur de mises à jour, routage de modèle (règles par mot-clé + model_route protégé par allowlist (liste blanche)), déclencheurs planifiés multi-tâches (heartbeats et tâches à heure fixe), et navigation de défilement des messages de type DeepSeek pour l’interface Web dsh.
dsh-wsl-im
173787247/dsh-wsl-im
Bridges Feishu, WeCom aibot, DingTalk Stream and QQ Gateway chats into dsh agents over outbound long connections, with an im_status tool. Ships with an empty user allowlist, which means EVERYONE can drive your agent — set allowedUserIds before exposing a bot; IM input can run tools on the host.
dsh-wechat-channel
shr-cs/dsh-wechat-channel
WeChat Official Account channel for DSH — WeChat messages run agent turns and the answers are pushed back through the customer-service message API, with signature-checked callbacks and an openid allowlist.
dsh-wsl-expose
173787247/dsh-wsl-expose
Advises or applies allowlisted Windows portproxy for a WSL listen port, preferring the kit :3081 relay and launch token for local dsh UI.
dsh-wsl-launch
173787247/dsh-wsl-launch
Launches allowlisted Windows apps such as VS Code, Explorer, and browsers from WSL.
dsh-ssh-logs
452926826/dsh-ssh-logs
Read and search bounded log output from allowlisted SSH servers and log roots without exposing arbitrary remote commands.
dsh-feishu-channel
wyattjhayes/dsh-feishu-channel
Security-focused Feishu (Lark) channel for DeepSeek Harness: allowlisted remote-agent access with workspace-scoped paths, symlink checks, risk-based approvals, session isolation, redacted logs, and bounded message queues.
dsh-ui-translate
radicalgitter/dsh-ui-translate
Translates visible Chinese UI and content in DeepSeek Harness Web, using a browser-local OPUS-MT model for session titles, workspace names, messages, search results, and opted-in plugin prose while keeping remote translation limited to allowlisted UI labels.
dsh-coding-remote-kit
lninghaha/dsh-coding-remote-kit
Mobile pairing remote for DeepSeek Harness: E2EE companion over dual-plane allowlisted RPC (LAN, Tailscale, optional Cloudflare Quick Tunnel or self-hosted rendezvous).
dsh-egress-guard
tancheng33/dsh-egress-guard
Runtime security gate on the tool pipeline: denies calls naming hosts outside an egress allowlist, redacts credentials from results at the canonical value rather than only the rendered content, and appends every decision to a JSONL audit log; ships in monitor-only mode.