Vai al contenuto principale

Sicurezza e permessi

I plugin Sicurezza e permessi rafforzano DeepSeek-Harness (dsh) contro chiamate di strumenti rischiose e plugin malevoli. Questa categoria copre il controllo degli strumenti basato su policy con livelli allow/deny/ask, scanner pre-installazione per bundle di plugin e tarball npm, protezioni contro prompt injection ed esfiltrazione di segreti, oscuramento della telemetria e registri di audit concatenati tramite hash.

269 plugin trovati

0

dsh-ui-auth

0qwq0/dsh-ui-auth

Gate di autenticazione per l'interfaccia web di DeepSeek Harness: copre pagine, /api, /plugins e upgrade WebSocket, con hash PBKDF2, cookie di sessione HttpOnly SameSite e blocco del login per IP; registrazione tramite codice invito; 2FA con TOTP o passkey (più chiavi per account, registrazione del telefono via QR, accesso senza nome utente e step-up prima di aggiungere o rimuovere fattori); pannello di gestione utenti (profilo personale, TOTP e passkey, aggiunta e rimozione di utenti, reset delle password, inviti, pulizia delle passkey di dispositivi persi); protezione di modelli e chiavi API solo per amministratori; isolamento per utente sulle API REST/list e sui flussi di eventi WebSocket; sessioni persistenti tra i riavvii; log di audit JSONL e gateway fail-closed.

6l’altro ieriSicurezza e permessiMIT
L

dsh-automode

log-li/dsh-automode

Auto-approvazione in stile CC per DeepSeek Harness: regole deterministiche di deny/allow più un classificatore allow/reject a due stadi con circuit breaker e guida al rifiuto.

65 giorni faSicurezza e permessiMIT
G

dsh-multi-tenant

guomonth/dsh-multi-tenant

Primitive multi-tenant per DeepSeek Harness (DSH): identità del tenant, proprietà della sessione immutabile, autorizzazione con chiusura in caso di errore e contratto di archivio proprietà sostituibile.

6mese scorsoSicurezza e permessiMIT
H

dsh-auth

hxy91819/dsh-auth

Login amministratore Caddy forward_auth per DeepSeek Harness Web, con password Argon2id, sessioni revocabili, UI bilingue, e un'azione di sign-out nativa nella sidebar.

612 giorni faSicurezza e permessiMIT
Y

dsh-encrypt

yauntyour/dsh-encrypt

Provider di credenziali per DSH con archiviazione AES-256-GCM protetta da password, derivazione della chiave Argon2id (aggiornamento automatico dal vecchio scrypt v2), controlli di integrità SHA3-256 e decrittazione temporanea in runtime.

62 mesi faSicurezza e permessiMIT
S

dsh-auto

simon300000/dsh-auto

Aggiunge alla Web UI un preset di permessi Auto Approve, usando un Reviewer Agent limitato e sempre nuovo per approvare o negare ogni richiesta.

622 giorni faSicurezza e permessiMIT
B

dsh-pause

better-er/dsh-pause

Plugin di pausa per DSH Web: mette in pausa l'agente dopo che ha completato un ciclo di interazione con gli strumenti e subito prima di inviare la successiva richiesta al modello, mantenendo utilizzabile il campo di input del composer; l'utente dà il via libera con Invio/invio e può aggiungere testo. Questa pausa non interrompe alcuna chiamata API in corso, quindi il contesto del modello resta sempre completo e l'operazione è trasparente. Plugin completamente autonomo, non modifica il codice sorgente di DSH.

522 giorni faSicurezza e permessiMIT
Y

dsh-workspace-write-plus

yzxxy010/dsh-workspace-write-plus

Aggiunge un permesso workspace-write++ che mantiene i tool file all'interno del workspace saltando la sandbox dei processi di Windows per gli eseguibili ammessi tramite wildcard, come Git Bash.

526 giorni faSicurezza e permessiMIT
N

npm-safe-fordsh

nisconder/npm-safe-fordsh

Plugin per DeepSeek Harness che blocca installazioni npm rischiose con scansioni metadata e deep supply-chain.

5mese scorsoSicurezza e permessiApache-2.0
J

dsh-plugin-audit

jkrandom-sudo/dsh-plugin-audit

Plugin di audit di sicurezza per DeepSeek Harness: profilazione statica dei permessi e un sentinel di runtime per plugin di terze parti

5mese scorsoSicurezza e permessiMIT
E

dsh-sentinel-scanner

eligahyu/dsh-sentinel-scanner

Scanner di sicurezza statico per i plugin DSH: audit di sola lettura (exec, credenziali, esfiltrazione, offuscamento, script di installazione, manifest del bundle) con un punteggio di rischio da 0 a 100.

518 giorni faSicurezza e permessiMIT
A

dsh-plugin-security-review

ateen18/dsh-plugin-security-review

Revisione statica di sicurezza pre-installazione e guardia di runtime per plugin dsh: decodifica dell'offuscamento, controlli della catena di fornitura, revisione/installazione/disinstallazione con un clic sul web, e guardia opzionale delle chiamate agli strumenti a runtime.

4mese scorsoSicurezza e permessi
K

dsh-ankh-guard

khorsheed/dsh-ankh-guard

Gate rigido per i riavvii con auto-modifica: una credenziale green-build legata al git HEAD, verificata prima di qualsiasi riavvio dell'istanza in esecuzione.

42 mesi faSicurezza e permessiMITArchiviato
T

dsh-plugin-vetting

truelove-dreamer/dsh-plugin-vetting

Verifica i plugin di terze parti prima di fidarti: scansione statica per pattern malevoli (esfiltrazione, accesso a credenziali, offuscamento, persistenza) e uso di percorsi con privilegi eccessivi, copertura delle dipendenze transitive, baseline degli hash dei pacchetti ufficiali per il rilevamento di manomissioni nella supply-chain e un gate opzionale per le chiamate degli strumenti del plugin.

4mese scorsoSicurezza e permessi
0

dsh-verification-receipt

030611/dsh-verification-receipt

Scrive riepiloghi JSONL locali del conteggio degli strumenti per turno e segnali di verifica di massima, senza memorizzare prompt, argomenti degli strumenti o testo dei risultati.

429 giorni faSicurezza e permessiMIT
D

dsh-tool-policy

drifter-yh/dsh-tool-policy

Consenti, chiedi o nega le chiamate agli strumenti di DeepSeek Harness prima dell'esecuzione

313 giorni faSicurezza e permessiMIT
D

dsh-auto-approve

dnalec/dsh-auto-approve

Approvazione e revisione automatiche per le chiamate ai tool che richiedono approvazione: bucket di parole chiave corrispondono alle red line senza contesto, poi un modello giudice classifica ciò che è stato richiesto e lo invia ad allow, reject o a un umano secondo la riga corrispondente e il livello di rischio; un giudizio mai eseguito va sempre a un umano, e i rifiuti spiegano al modello il perché.

317 giorni faSicurezza e permessiMIT
A

dsh-write-protect

azazo1/dsh-write-protect

Mantiene in sola lettura i sottopercorsi dichiarati del workspace (ad es. .git), rispetta un file di regole di sola lettura nella radice del workspace, concede root scrivibili aggiuntive con workspace-write e permette al modello di richiedere l'accesso in scrittura limitato alla sessione; applicato ai comandi CLI in sandbox e agli strumenti write/edit.

34 giorni faSicurezza e permessiMIT
J

dsh-always-require-tools-approval

j0ss077/dsh-always-require-tools-approval

Richiede un'approvazione una tantum dell'utente prima che gli strumenti configurati (per impostazione predefinita bash, pwsh) vengano eseguiti — gli strumenti gated si mettono in pausa e chiedono, tutto il resto viene delegato, e quando manca il canale di approvazione il fallimento è in modo chiuso.

326 giorni faSicurezza e permessiMIT
M

dsh-agent-approval

moonlitdropofblood/dsh-agent-approval

Un sottoagente di approvazione indipendente giudica ogni escalation di sandbox, con un modello configurabile e un log di audit.

3l’altro ieriSicurezza e permessiMIT
S

securstack-dsh-plugin

securstack/securstack-dsh-plugin

Plugin DeepSeek Harness per scansioni di sicurezza SecurStack, controlli policy, diagnostica doctor e risultati CLI JSON.

3mese scorsoSicurezza e permessiMIT
W

dsh-plugin-vet

wulun811/dsh-plugin-vet

Pipeline di affidabilità dei plugin per DeepSeek Harness: scansione statica deterministica con verdetti, protezione runtime opzionale con esche honeypot, skill del protocollo di audit per agenti e indicatore di stato browser shield. Solo allarme, mai applicazione forzata.

34 giorni faSicurezza e permessiMIT
S

dsh-yolo-mode

severuszh/dsh-yolo-mode

Approvazione automatica tramite LLM per le richieste di escalation del sandbox, con preset e un fallback fail-closed.

34 giorni faSicurezza e permessiMIT
J

dsh-rule-engine

jilian-dsh/dsh-rule-engine

Motore di esecuzione delle regole per dsh: analizza AGENTS.md, blocca duramente le chiamate agli strumenti che violano le regole, audit testuale delle regole B/D, comando /guard, protezione di versione per file versionati e supporto zone libere (il motore salta le sezioni delle zone libere).

39 giorni faSicurezza e permessiMIT