Sicurezza e permessi
I plugin Sicurezza e permessi rafforzano DeepSeek-Harness (dsh) contro chiamate di strumenti rischiose e plugin malevoli. Questa categoria copre il controllo degli strumenti basato su policy con livelli allow/deny/ask, scanner pre-installazione per bundle di plugin e tarball npm, protezioni contro prompt injection ed esfiltrazione di segreti, oscuramento della telemetria e registri di audit concatenati tramite hash.
269 plugin trovati
dsh-ui-auth
0qwq0/dsh-ui-auth
Gate di autenticazione per l'interfaccia web di DeepSeek Harness: copre pagine, /api, /plugins e upgrade WebSocket, con hash PBKDF2, cookie di sessione HttpOnly SameSite e blocco del login per IP; registrazione tramite codice invito; 2FA con TOTP o passkey (più chiavi per account, registrazione del telefono via QR, accesso senza nome utente e step-up prima di aggiungere o rimuovere fattori); pannello di gestione utenti (profilo personale, TOTP e passkey, aggiunta e rimozione di utenti, reset delle password, inviti, pulizia delle passkey di dispositivi persi); protezione di modelli e chiavi API solo per amministratori; isolamento per utente sulle API REST/list e sui flussi di eventi WebSocket; sessioni persistenti tra i riavvii; log di audit JSONL e gateway fail-closed.
dsh-automode
log-li/dsh-automode
Auto-approvazione in stile CC per DeepSeek Harness: regole deterministiche di deny/allow più un classificatore allow/reject a due stadi con circuit breaker e guida al rifiuto.
dsh-multi-tenant
guomonth/dsh-multi-tenant
Primitive multi-tenant per DeepSeek Harness (DSH): identità del tenant, proprietà della sessione immutabile, autorizzazione con chiusura in caso di errore e contratto di archivio proprietà sostituibile.
dsh-auth
hxy91819/dsh-auth
Login amministratore Caddy forward_auth per DeepSeek Harness Web, con password Argon2id, sessioni revocabili, UI bilingue, e un'azione di sign-out nativa nella sidebar.
dsh-encrypt
yauntyour/dsh-encrypt
Provider di credenziali per DSH con archiviazione AES-256-GCM protetta da password, derivazione della chiave Argon2id (aggiornamento automatico dal vecchio scrypt v2), controlli di integrità SHA3-256 e decrittazione temporanea in runtime.
dsh-auto
simon300000/dsh-auto
Aggiunge alla Web UI un preset di permessi Auto Approve, usando un Reviewer Agent limitato e sempre nuovo per approvare o negare ogni richiesta.
dsh-pause
better-er/dsh-pause
Plugin di pausa per DSH Web: mette in pausa l'agente dopo che ha completato un ciclo di interazione con gli strumenti e subito prima di inviare la successiva richiesta al modello, mantenendo utilizzabile il campo di input del composer; l'utente dà il via libera con Invio/invio e può aggiungere testo. Questa pausa non interrompe alcuna chiamata API in corso, quindi il contesto del modello resta sempre completo e l'operazione è trasparente. Plugin completamente autonomo, non modifica il codice sorgente di DSH.
dsh-workspace-write-plus
yzxxy010/dsh-workspace-write-plus
Aggiunge un permesso workspace-write++ che mantiene i tool file all'interno del workspace saltando la sandbox dei processi di Windows per gli eseguibili ammessi tramite wildcard, come Git Bash.
npm-safe-fordsh
nisconder/npm-safe-fordsh
Plugin per DeepSeek Harness che blocca installazioni npm rischiose con scansioni metadata e deep supply-chain.
dsh-plugin-audit
jkrandom-sudo/dsh-plugin-audit
Plugin di audit di sicurezza per DeepSeek Harness: profilazione statica dei permessi e un sentinel di runtime per plugin di terze parti
dsh-sentinel-scanner
eligahyu/dsh-sentinel-scanner
Scanner di sicurezza statico per i plugin DSH: audit di sola lettura (exec, credenziali, esfiltrazione, offuscamento, script di installazione, manifest del bundle) con un punteggio di rischio da 0 a 100.
dsh-plugin-security-review
ateen18/dsh-plugin-security-review
Revisione statica di sicurezza pre-installazione e guardia di runtime per plugin dsh: decodifica dell'offuscamento, controlli della catena di fornitura, revisione/installazione/disinstallazione con un clic sul web, e guardia opzionale delle chiamate agli strumenti a runtime.
dsh-ankh-guard
khorsheed/dsh-ankh-guard
Gate rigido per i riavvii con auto-modifica: una credenziale green-build legata al git HEAD, verificata prima di qualsiasi riavvio dell'istanza in esecuzione.
dsh-plugin-vetting
truelove-dreamer/dsh-plugin-vetting
Verifica i plugin di terze parti prima di fidarti: scansione statica per pattern malevoli (esfiltrazione, accesso a credenziali, offuscamento, persistenza) e uso di percorsi con privilegi eccessivi, copertura delle dipendenze transitive, baseline degli hash dei pacchetti ufficiali per il rilevamento di manomissioni nella supply-chain e un gate opzionale per le chiamate degli strumenti del plugin.
dsh-verification-receipt
030611/dsh-verification-receipt
Scrive riepiloghi JSONL locali del conteggio degli strumenti per turno e segnali di verifica di massima, senza memorizzare prompt, argomenti degli strumenti o testo dei risultati.
dsh-tool-policy
drifter-yh/dsh-tool-policy
Consenti, chiedi o nega le chiamate agli strumenti di DeepSeek Harness prima dell'esecuzione
dsh-auto-approve
dnalec/dsh-auto-approve
Approvazione e revisione automatiche per le chiamate ai tool che richiedono approvazione: bucket di parole chiave corrispondono alle red line senza contesto, poi un modello giudice classifica ciò che è stato richiesto e lo invia ad allow, reject o a un umano secondo la riga corrispondente e il livello di rischio; un giudizio mai eseguito va sempre a un umano, e i rifiuti spiegano al modello il perché.
dsh-write-protect
azazo1/dsh-write-protect
Mantiene in sola lettura i sottopercorsi dichiarati del workspace (ad es. .git), rispetta un file di regole di sola lettura nella radice del workspace, concede root scrivibili aggiuntive con workspace-write e permette al modello di richiedere l'accesso in scrittura limitato alla sessione; applicato ai comandi CLI in sandbox e agli strumenti write/edit.
dsh-always-require-tools-approval
j0ss077/dsh-always-require-tools-approval
Richiede un'approvazione una tantum dell'utente prima che gli strumenti configurati (per impostazione predefinita bash, pwsh) vengano eseguiti — gli strumenti gated si mettono in pausa e chiedono, tutto il resto viene delegato, e quando manca il canale di approvazione il fallimento è in modo chiuso.
dsh-agent-approval
moonlitdropofblood/dsh-agent-approval
Un sottoagente di approvazione indipendente giudica ogni escalation di sandbox, con un modello configurabile e un log di audit.
securstack-dsh-plugin
securstack/securstack-dsh-plugin
Plugin DeepSeek Harness per scansioni di sicurezza SecurStack, controlli policy, diagnostica doctor e risultati CLI JSON.
dsh-plugin-vet
wulun811/dsh-plugin-vet
Pipeline di affidabilità dei plugin per DeepSeek Harness: scansione statica deterministica con verdetti, protezione runtime opzionale con esche honeypot, skill del protocollo di audit per agenti e indicatore di stato browser shield. Solo allarme, mai applicazione forzata.
dsh-yolo-mode
severuszh/dsh-yolo-mode
Approvazione automatica tramite LLM per le richieste di escalation del sandbox, con preset e un fallback fail-closed.
dsh-rule-engine
jilian-dsh/dsh-rule-engine
Motore di esecuzione delle regole per dsh: analizza AGENTS.md, blocca duramente le chiamate agli strumenti che violano le regole, audit testuale delle regole B/D, comando /guard, protezione di versione per file versionati e supporto zone libere (il motore salta le sezioni delle zone libere).