Sicurezza e permessi
I plugin Sicurezza e permessi rafforzano DeepSeek-Harness (dsh) contro chiamate di strumenti rischiose e plugin malevoli. Questa categoria copre il controllo degli strumenti basato su policy con livelli allow/deny/ask, scanner pre-installazione per bundle di plugin e tarball npm, protezioni contro prompt injection ed esfiltrazione di segreti, oscuramento della telemetria e registri di audit concatenati tramite hash.
269 plugin trovati
dsh-defend
perrylink/dsh-defend
Rileva pattern di prompt-injection, jailbreak e leak di segreti sulle giunzioni agent/pre-step, tools/pre-execute e tools/post-execute, con livelli allow/ask/block, eventi di audit defend/detection sanitizzati, uno strumento defend_report e una guardia contro i comandi di eliminazione distruttiva.
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
Pacchetto di skill di metodologia di audit di sicurezza più il gate della catena di fornitura plugin_vet: otto skill di agente (scansione segreti, audit delle dipendenze, revisione della catena di fornitura, revisione dell'iniezione di prompt, orchestrazione di audit, modellazione delle minacce, intel sulle vulnerabilità, risposta agli incidenti) in edizioni cinese e inglese, con un bundle provider npm che monta le skill e registra lo scanner automatizzato di pre-installazione plugin_vet.
agent-guard
mokuyoaxis/agent-guard
Infrastruttura di affidabilità neutra rispetto all'harness per agenti di coding IA: azioni distruttive reversibili, redazione prima dell'emissione, prove di ripristino e un Decision Protocol condiviso con adattatori nativi opzionali.
dsh-auth-gate
tecfancy/dsh-auth-gate
Cancello di accesso per la superficie web dsh: autenticazione con password o token condiviso, cookie di sessione, limitazione di velocità e CLI di gestione utenti (manifesto dsh.bundle dalla 0.4.1, montaggio con un solo comando `dsh plugin add`).
dsh-auto-approve
jiao-xxx/dsh-auto-approve
Aggiunge un preset di permessi `auto` tra workspace-write e danger-full-access: un classificatore concede una volta le escalation di routine della sandbox, mentre le richieste pericolose o incerte vengono comunque inoltrate a un essere umano.
weiwen-law-dsh
shaky77/weiwen-law-dsh
Guardrail causale white-box per dsh: ogni chiamata a un tool viene giudicata prima dell'esecuzione lungo una catena logica causale deterministica — blocca operazioni distruttive e su file di credenziali, intensifica violazioni ripetute dei confini, interrompe i collegamenti che causano guasti finché non sono verificati come corretti, e fornisce verdetti di rischio sull'esecuzione non auditabile; gira interamente in locale con costo API zero, più 6 strumenti white-box di self-check.
dsh-auth-gateway
xbzbing/dsh-auth-gateway
Gateway di autenticazione a due fattori password + TOTP per l’interfaccia web dsh: ogni richiesta HTTP e upgrade WebSocket viene rifiutato fino al login, con lockout per sorgente, limiti globali di frequenza e codici di backup monouso.
dsh-movein (plugin)
sjh9714/dsh-movein
Regole di autorizzazione dettagliate per strumento per DSH al gate tools/pre-execute, liste di negazione e di conferma nella sintassi delle regole di Claude Code (`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`), funziona in modo autonomo senza migrazione.
dsh-security-audit
omdsh-dev/dsh-security-audit
Audit di sicurezza locale: configurazione, origine dei plugin, sessioni, esposizione di rete — report dei rischi in sola lettura e con dati sensibili oscurati.
dsh-mask
perrylink/dsh-mask
Mascheramento PII per DeepSeek Harness — anonimizza nomi, numeri di telefono, email, id e chiavi prima delle richieste e li ripristina al livello di visualizzazione, mantenendo il testo in chiaro fuori dai log di sessione.
dsh-approve-for-me
timeance/dsh-approve-for-me
Approvazione automatica basata su regole per le escalation della sandbox di DeepSeek Harness, con revisore LLM opzionale e fallback umano nativo.
deepseek-harness-auth
taichuy/deepseek-harness-auth
Bundle proxy di autenticazione con password a chiusura sicura (fail-closed) per il profilo Web di DeepSeek Harness
upstream-radar
micromilo/upstream-radar
Monitora i rilasci di DSH e plugin, ritesta esattamente gli artefatti pubblicati in runner usa e getta, pubblica evidenze di compatibilità leggibili dalla macchina e riconcilia i problemi gestiti dopo le correzioni.
dsh-vault
ox0400/dsh-vault
Cassaforte locale cifrata per le credenziali del Harness: una pagina web di impostazioni e strumenti vault_* per archiviare, cercare e copiare password, chiavi API, segreti TOTP e dati delle carte, con audit di salute, rotazione di scadenza, import/export e modalità di accesso read-only/ask.
dsh-login
islibaodong/dsh-login
Gateway di accesso multiutente per la UI Web di DSH: la prima visita crea l’account amministratore; gli amministratori aggiungono e gestiscono gli utenti nel pannello delle impostazioni della GUI; gli utenti normali vedono solo le proprie conversazioni e i visitatori non autenticati vengono reindirizzati a /login.
project-koma
swnotmetal/project-koma
Adattatore DeepSeek Harness per Koma Miko Agent Specs.
dsh-auto-approval-llm
cuddly-guacamole/dsh-auto-approval-llm
Auto-approval assistito da LLM con fallback countdown per il preset di permesso Auto: regole statiche, livelli di rischio, breaker e audit dei file.
dsh-permgate
mrweicodes/dsh-permgate
Gateway di permessi a grana fine: revisione delle tool-call per categoria (directory esterne al workspace, comandi, lettura/scrittura file, subagent, azioni ripetute) con eccezioni globali e per progetto allow/deny, impostazioni predefinite per strumenti rapidi, regole personalizzate, modale di approvazione bilingue con dettagli diff inline, motivi di rifiuto personalizzati e flusso di upgrade sandbox.
dshscan
shaoshi20/dshscan
Scanner di sicurezza per plugin DSH: analisi statiche e semantiche del codice sorgente del plugin, regole della superficie di attacco specifiche per DSH, npm audit, scansione in batch e report HTML con gravità ed evidenze per ciascun riscontro.
dsh-webui-auth
yuuz12/dsh-webui-auth
Autenticazione della WebUI applicata a livello HTTP/trasporto: gate di accesso a quattro livelli (risorse, bundle di plugin, /api, WebSocket), sessioni lato server con cookie HttpOnly.
cue-skills (cue-omni-reader-guard)
sensedeal/cue-skills
Guardia di rafforzamento per mcp__omni__parse in DeepSeek Harness: un listener tools/pre-execute che nega URL host privati/riservati (SSRF), applica un allow-list o ask (consenso) ed è fail-closed quando allowedRoots è vuoto.
dsh-approval-mode
nevstop-lab/dsh-approval-mode
Aggiunge un toggle modalità approvazione accanto al selettore permessi: l'approvazione predefinita mantiene la conferma per chiamata, l'approvazione bypass auto-approva ogni chiamata strumento pur restando in Workspace Write.
dsh-riskproof
onlyqzq/dsh-riskproof
Faro di sicurezza in tempo reale per DSH che segue l'attività degli strumenti. Clicca per visualizzare le statistiche di chiamata, le catene di provenienza dei rischi e le azioni bloccate, con restrizioni delle attività in sola lettura e rilevamento delle modifiche ai metadati degli strumenti.
dsh-approval-llm
letter2025/dsh-approval-llm
Approvazione dei permessi basata su modello: un risponditore alle richieste di approvazione supportato da un modello revisore separato.