Sicurezza e permessi
I plugin Sicurezza e permessi rafforzano DeepSeek-Harness (dsh) contro chiamate di strumenti rischiose e plugin malevoli. Questa categoria copre il controllo degli strumenti basato su policy con livelli allow/deny/ask, scanner pre-installazione per bundle di plugin e tarball npm, protezioni contro prompt injection ed esfiltrazione di segreti, oscuramento della telemetria e registri di audit concatenati tramite hash.
269 plugin trovati
dsh-infinite-gen-4
minglink/dsh-infinite-gen-4
Plugin di armatura del system prompt per i modelli DeepSeek: aggiunge una sezione di prompt di adempimento incondizionato all'ordine 100, espone un tool di profilo con metadati di calibrazione e mostra un badge in tempo reale dello stato dell'armatura, guidato da una proiezione della sessione.
cc-safety-net
kenryu42/cc-safety-net
Una protezione pre-esecuzione per gli agenti di coding IA. Blocca comandi Git e di filesystem distruttivi, oltre ai comuni tentativi di accedere a file sensibili, prima che venga eseguita una chiamata a uno strumento. Supporta Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode e Pi.
api-relay-audit
toby-bridges/api-relay-audit
Esegue audit di sicurezza locali di relay API AI e proxy LLM da DeepSeek Harness, producendo report Markdown su prompt injection, segnali di sostituzione del modello, riscrittura delle chiamate agli strumenti, perdita di errori, integrità dello stream e rischi Web3 controllati dal profilo.
dsh-redteam-model
seaof0/dsh-redteam-model
Collezione DSH di sicurezza autorizzata: nove modalità di lavoro (coordinatore red team, pentest, code audit, analisi binaria, attacco-difesa, evasione AV, risposta agli incidenti, sicurezza cloud, risoluzione CTF) e quindici plug-in runtime, gestiti da una pagina delle impostazioni con distribuzione, installazione, aggiornamento e disinstallazione con un clic.
dsh-auto-review
perrylink/dsh-auto-review
Revisione automatica di un secondo modello nella catena di risposta all'approvazione: un subagent revisore in sola lettura restituisce verdetti strutturati di consenti/nega con motivazioni, con impostazione predefinita fail-closed (blocco in caso di dubbio).
dsh-auto-mode
nanmicoder/dsh-auto-mode
Aggiunge un preset di autorizzazioni Auto tra Workspace Write e Full access: il lavoro di routine resta nella sandbox ufficiale workspace-write mentre il modello della sessione corrente esamina le chiamate di escalation e distruttive, concede una sola volta un accesso più ampio esatto, chiede conferma quando l'intento è ambiguo e nega i percorsi critici.
dsh-permission-rules
perrylink/dsh-permission-rules
Regole di permessi dichiarative in stile Claude Code: regole YAML ordinate allow/deny/ask che confrontano nomi degli strumenti, argomenti, percorsi dello spazio di lavoro e identità dell'agente nella cascata tools/pre-execute, con audit completo del log di sessione, modalità dry-run e ricarica a caldo.
helm-d (helmd)
adwmc/helm-d
Plugin di sicurezza per reverse engineering e pentest in un unico bundle: restringimento degli strumenti al primo turno, instradamento per dominio e 33 strumenti che coprono APK, web, binari nativi, protocolli, malware e campioni di LLM — con playbook per decompressione, aggiramento delle licenze e anti-analisi, motore di valutazione H-CoT (instradamento semantico, comando /hcot), banco di lavoro web con scaffale strumenti guidato da registro, flusso di casi su disco (catena di evidenze persistente automaticamente, risultati validati numerati con E, ripresa dopo compattazione), scoperta di strumenti esterni basata su GitHub e 361 documenti di riferimento on-demand.
dsh-capability-menu
pkufudawei/dsh-capability-menu
Impedisce il gonfiarsi del contesto della richiesta in DeepSeek Harness: cataloga strumenti MCP e skill sotto ctx.capability, li espone nei livelli exposed/progressive/blocked e richiama quelli a bassa frequenza on demand tramite meta_search/meta_invoke, con una scheda visiva delle impostazioni.
dsh-secure-audit
pensivefei/dsh-secure-audit
Plugin di sicurezza e conformità in sola lettura per DeepSeek Harness: rilevamento di prompt-injection, redazione PII cinesi e audit della configurazione locale con report riproducibili e redatti.
dsh-approval-gate
moon09300731/dsh-approval-gate
Automazione delle approvazioni con gate di rischio per DeepSeek Harness: flash preclassifica se una scrittura/comando è irreversibile — le operazioni sicure vengono auto-approvate, quelle pericolose vengono escalate all'approvazione umana (fail-safe). Revisione file-diff con ripristino in un clic e snapshot con ambito di sessione (v0.5.1: snapshot precisi tramite tracciamento dei parametri delle tool-call, inclusi i casi con approvazione umana).
dsh-remote
xgone/dsh-remote
Accesso remoto sicuro per la Web UI di DeepSeek Harness: una gate di login, MFA/TOTP, cookie di sessione firmati, ruoli opzionali admin/user/guest, selezione del workspace nel browser e anteprime di file remoti in allowlist.
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
Modalità red team: fornisci il nome di un'organizzazione e un pianificatore avvia cinque ruoli (ricognizione, asset, vulnerabilità, exploitation, pivot) con fino a 3 agenti concorrenti; preflight di skill e risorse, richiesta unica della chiave o del VPS mancante, guidata da una skill di onboarding integrata. Punteggio secondo le regole di intrusion scoring (8 categorie / 25 punti), tetti lato server, vince il privilegio più alto e dedup per servizio; gli account auto-registrati non segnano mai. I riscontri, con timestamp, vanno in una base SQLite locale e appaiono in una console destra di 12 schede (asset, agenti, sessione/tunnel, catena di attacco, punteggio, report giustificato, base POC/EXP, skill). Include 23 skill native, 53 strumenti redteam_* e auto-aggiornamento in un comando.
dsh-passwords
slywalker2006/dsh-passwords
Trasforma DeepSeek Harness in una piattaforma multi-tenant di livello server: accesso remoto + HTTPS automatico, permessi per sub-utenti e quote di token/giornaliere, applicazione della sandbox, autenticazione crittografata e log di audit.
dsh-claude-ux
eri64/dsh-claude-ux
Plugin DSH: controllo del rischio in cinese in stile Claude e autonomia di conversazione per DeepSeek Harness web
sofagent (cordis-plugin-sofagent-audit)
kongfangxun/sofagent
Harness di audit al commit per agent di codifica IA: 24 regole git-diff (segreti, modifiche fuori ambito, prompt injection), registro di audit firmato HMAC, rollback degli snapshot e un server MCP con 84 strumenti. Installabile tramite `dsh plugin add`.
dsh-web-startup-auth
gdwhisper/dsh-web-startup-auth
Sostituisce l'avvio web di dsh per consentire il binding su 0.0.0.0, protetto da login utente/password: cookie di sessione firmati, protezione delle route /api, scheda di autenticazione nel pannello delle impostazioni e un CLI di reset che ruota la chiave di firma per invalidare tutte le sessioni.
dsh-jev-plugin
luobosibing2/dsh-jev-plugin
Plugin nativo per DeepSeek Harness (DSH) che integra TypeSafe Jev come livello decisionale System One per selezione, supervisione, correzioni e approvazioni degli agenti.
box
upstash/box
Provider DeepSeek Harness che esegue la giunzione del sottoprocesso all'interno di un Upstash Box remoto
dsh-pentester
fb0sh/dsh-pentester
Plugin di penetration testing basato su PTES con architettura Root-Orchestrator per DeepSeek Harness.
dsh-sandbox-escalation-fix
hakureimonika/dsh-sandbox-escalation-fix
Plugin di compatibilità di escalation della sandbox con riconoscimento della sessione per DeepSeek Harness/DSH — plugin di compatibilità di escalation della sandbox per sessioni di modelli di terze parti
openguardrails
openguardrails/openguardrails
Modalità Auto per DeepSeek Harness (dsh): una voce Auto nel selettore dei permessi le cui richieste di approvazione vengono gestite dalla policy di OpenGuardrails invece che da un umano, con il motore di guardia OGR completo sotto il cofano. Nessuna modifica al core.
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
Classifica le chiamate ai tool in sospeso con Jev (il modello decisionale non generativo di TypeSafe AI) su tools/pre-execute — le chiamate ad alto rischio ad alta confidenza vengono negate, quelle ambigue escalate all'approvazione — e approva automaticamente le chiamate reversibili chiaramente consentite su approval/request dietro un gating basato sulle prove negli argomenti. Ridefinisce anche il resolver dei riferimenti di sessione, così gli snapshot conservano i messaggi valutati da Jev invece di scartare i più vecchi. Degrada al comportamento standard in caso di errore del provider; modalità shadow con il comando /jev-stats; endpoint TypeSafe o OpenRouter; 64 test.
dsh-jev
buberlo/dsh-jev
Plugin dello strato decisionale basato su Jev per DeepSeek Harness