Vai al contenuto principale

Sicurezza e permessi

I plugin Sicurezza e permessi rafforzano DeepSeek-Harness (dsh) contro chiamate di strumenti rischiose e plugin malevoli. Questa categoria copre il controllo degli strumenti basato su policy con livelli allow/deny/ask, scanner pre-installazione per bundle di plugin e tarball npm, protezioni contro prompt injection ed esfiltrazione di segreti, oscuramento della telemetria e registri di audit concatenati tramite hash.

269 plugin trovati

M

dsh-infinite-gen-4

minglink/dsh-infinite-gen-4

Plugin di armatura del system prompt per i modelli DeepSeek: aggiunge una sezione di prompt di adempimento incondizionato all'ordine 100, espone un tool di profilo con metadati di calibrazione e mostra un badge in tempo reale dello stato dell'armatura, guidato da una proiezione della sessione.

2.2k3 giorni faSicurezza e permessi
K

cc-safety-net

kenryu42/cc-safety-net

Una protezione pre-esecuzione per gli agenti di coding IA. Blocca comandi Git e di filesystem distruttivi, oltre ai comuni tentativi di accedere a file sensibili, prima che venga eseguita una chiamata a uno strumento. Supporta Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode e Pi.

1.6kieriSicurezza e permessiMIT
T

api-relay-audit

toby-bridges/api-relay-audit

Esegue audit di sicurezza locali di relay API AI e proxy LLM da DeepSeek Harness, producendo report Markdown su prompt injection, segnali di sostituzione del modello, riscrittura delle chiamate agli strumenti, perdita di errori, integrità dello stream e rischi Web3 controllati dal profilo.

86516 giorni faSicurezza e permessiAGPL-3.0
S

dsh-redteam-model

seaof0/dsh-redteam-model

Collezione DSH di sicurezza autorizzata: nove modalità di lavoro (coordinatore red team, pentest, code audit, analisi binaria, attacco-difesa, evasione AV, risposta agli incidenti, sicurezza cloud, risoluzione CTF) e quindici plug-in runtime, gestiti da una pagina delle impostazioni con distribuzione, installazione, aggiornamento e disinstallazione con un clic.

6598 giorni faSicurezza e permessiMIT
P

dsh-auto-review

perrylink/dsh-auto-review

Revisione automatica di un secondo modello nella catena di risposta all'approvazione: un subagent revisore in sola lettura restituisce verdetti strutturati di consenti/nega con motivazioni, con impostazione predefinita fail-closed (blocco in caso di dubbio).

2247 giorni faSicurezza e permessiApache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

Aggiunge un preset di autorizzazioni Auto tra Workspace Write e Full access: il lavoro di routine resta nella sandbox ufficiale workspace-write mentre il modello della sessione corrente esamina le chiamate di escalation e distruttive, concede una sola volta un accesso più ampio esatto, chiede conferma quando l'intento è ambiguo e nega i percorsi critici.

1643 giorni faSicurezza e permessiMITArchiviato
P

dsh-permission-rules

perrylink/dsh-permission-rules

Regole di permessi dichiarative in stile Claude Code: regole YAML ordinate allow/deny/ask che confrontano nomi degli strumenti, argomenti, percorsi dello spazio di lavoro e identità dell'agente nella cascata tools/pre-execute, con audit completo del log di sessione, modalità dry-run e ricarica a caldo.

1168 giorni faSicurezza e permessiApache-2.0
A

helm-d (helmd)

adwmc/helm-d

Plugin di sicurezza per reverse engineering e pentest in un unico bundle: restringimento degli strumenti al primo turno, instradamento per dominio e 33 strumenti che coprono APK, web, binari nativi, protocolli, malware e campioni di LLM — con playbook per decompressione, aggiramento delle licenze e anti-analisi, motore di valutazione H-CoT (instradamento semantico, comando /hcot), banco di lavoro web con scaffale strumenti guidato da registro, flusso di casi su disco (catena di evidenze persistente automaticamente, risultati validati numerati con E, ripresa dopo compattazione), scoperta di strumenti esterni basata su GitHub e 361 documenti di riferimento on-demand.

946 giorni faSicurezza e permessiMIT
P

dsh-capability-menu

pkufudawei/dsh-capability-menu

Impedisce il gonfiarsi del contesto della richiesta in DeepSeek Harness: cataloga strumenti MCP e skill sotto ctx.capability, li espone nei livelli exposed/progressive/blocked e richiama quelli a bassa frequenza on demand tramite meta_search/meta_invoke, con una scheda visiva delle impostazioni.

864 giorni faSicurezza e permessiApache-2.0
P

dsh-secure-audit

pensivefei/dsh-secure-audit

Plugin di sicurezza e conformità in sola lettura per DeepSeek Harness: rilevamento di prompt-injection, redazione PII cinesi e audit della configurazione locale con report riproducibili e redatti.

853 giorni faSicurezza e permessiMIT
M

dsh-approval-gate

moon09300731/dsh-approval-gate

Automazione delle approvazioni con gate di rischio per DeepSeek Harness: flash preclassifica se una scrittura/comando è irreversibile — le operazioni sicure vengono auto-approvate, quelle pericolose vengono escalate all'approvazione umana (fail-safe). Revisione file-diff con ripristino in un clic e snapshot con ambito di sessione (v0.5.1: snapshot precisi tramite tracciamento dei parametri delle tool-call, inclusi i casi con approvazione umana).

81mese scorsoSicurezza e permessiMIT
X

dsh-remote

xgone/dsh-remote

Accesso remoto sicuro per la Web UI di DeepSeek Harness: una gate di login, MFA/TOTP, cookie di sessione firmati, ruoli opzionali admin/user/guest, selezione del workspace nel browser e anteprime di file remoti in allowlist.

694 giorni faSicurezza e permessiMIT
J

dsh-redteam-mode (redteam-bundle)

jueze-2019/dsh-redteam-mode

Modalità red team: fornisci il nome di un'organizzazione e un pianificatore avvia cinque ruoli (ricognizione, asset, vulnerabilità, exploitation, pivot) con fino a 3 agenti concorrenti; preflight di skill e risorse, richiesta unica della chiave o del VPS mancante, guidata da una skill di onboarding integrata. Punteggio secondo le regole di intrusion scoring (8 categorie / 25 punti), tetti lato server, vince il privilegio più alto e dedup per servizio; gli account auto-registrati non segnano mai. I riscontri, con timestamp, vanno in una base SQLite locale e appaiono in una console destra di 12 schede (asset, agenti, sessione/tunnel, catena di attacco, punteggio, report giustificato, base POC/EXP, skill). Include 23 skill native, 53 strumenti redteam_* e auto-aggiornamento in un comando.

653 giorni faSicurezza e permessiMIT
S

dsh-passwords

slywalker2006/dsh-passwords

Trasforma DeepSeek Harness in una piattaforma multi-tenant di livello server: accesso remoto + HTTPS automatico, permessi per sub-utenti e quote di token/giornaliere, applicazione della sandbox, autenticazione crittografata e log di audit.

653 giorni faSicurezza e permessiGPL-3.0
E

dsh-claude-ux

eri64/dsh-claude-ux

Plugin DSH: controllo del rischio in cinese in stile Claude e autonomia di conversazione per DeepSeek Harness web

562 mesi faSicurezza e permessiMIT
K

sofagent (cordis-plugin-sofagent-audit)

kongfangxun/sofagent

Harness di audit al commit per agent di codifica IA: 24 regole git-diff (segreti, modifiche fuori ambito, prompt injection), registro di audit firmato HMAC, rollback degli snapshot e un server MCP con 84 strumenti. Installabile tramite `dsh plugin add`.

5117 ore faSicurezza e permessiMIT
G

dsh-web-startup-auth

gdwhisper/dsh-web-startup-auth

Sostituisce l'avvio web di dsh per consentire il binding su 0.0.0.0, protetto da login utente/password: cookie di sessione firmati, protezione delle route /api, scheda di autenticazione nel pannello delle impostazioni e un CLI di reset che ruota la chiave di firma per invalidare tutte le sessioni.

5020 ore faSicurezza e permessiMIT
L

dsh-jev-plugin

luobosibing2/dsh-jev-plugin

Plugin nativo per DeepSeek Harness (DSH) che integra TypeSafe Jev come livello decisionale System One per selezione, supervisione, correzioni e approvazioni degli agenti.

48l’altro ieriSicurezza e permessiMIT
U

box

upstash/box

Provider DeepSeek Harness che esegue la giunzione del sottoprocesso all'interno di un Upstash Box remoto

37mese scorsoSicurezza e permessiMIT
F

dsh-pentester

fb0sh/dsh-pentester

Plugin di penetration testing basato su PTES con architettura Root-Orchestrator per DeepSeek Harness.

3612 giorni faSicurezza e permessi
H

dsh-sandbox-escalation-fix

hakureimonika/dsh-sandbox-escalation-fix

Plugin di compatibilità di escalation della sandbox con riconoscimento della sessione per DeepSeek Harness/DSH — plugin di compatibilità di escalation della sandbox per sessioni di modelli di terze parti

29mese scorsoSicurezza e permessiMIT
O

openguardrails

openguardrails/openguardrails

Modalità Auto per DeepSeek Harness (dsh): una voce Auto nel selettore dei permessi le cui richieste di approvazione vengono gestite dalla policy di OpenGuardrails invece che da un umano, con il motore di guardia OGR completo sotto il cofano. Nessuna modifica al core.

272 mesi faSicurezza e permessiApache-2.0
A

dsh-jev-interceptor

asktheway/dsh-jev-interceptor

Classifica le chiamate ai tool in sospeso con Jev (il modello decisionale non generativo di TypeSafe AI) su tools/pre-execute — le chiamate ad alto rischio ad alta confidenza vengono negate, quelle ambigue escalate all'approvazione — e approva automaticamente le chiamate reversibili chiaramente consentite su approval/request dietro un gating basato sulle prove negli argomenti. Ridefinisce anche il resolver dei riferimenti di sessione, così gli snapshot conservano i messaggi valutati da Jev invece di scartare i più vecchi. Degrada al comportamento standard in caso di errore del provider; modalità shadow con il comando /jev-stats; endpoint TypeSafe o OpenRouter; 64 test.

237 giorni faSicurezza e permessiMIT
B

dsh-jev

buberlo/dsh-jev

Plugin dello strato decisionale basato su Jev per DeepSeek Harness

219 giorni faSicurezza e permessiMIT