Vai al contenuto principale

Sicurezza e permessi

I plugin Sicurezza e permessi rafforzano DeepSeek-Harness (dsh) contro chiamate di strumenti rischiose e plugin malevoli. Questa categoria copre il controllo degli strumenti basato su policy con livelli allow/deny/ask, scanner pre-installazione per bundle di plugin e tarball npm, protezioni contro prompt injection ed esfiltrazione di segreti, oscuramento della telemetria e registri di audit concatenati tramite hash.

269 plugin trovati

C

dsh-guardian

cdxiaodong/dsh-guardian

Guardrail di sicurezza dell'agente: intercetta e controlla ogni chiamata di strumento, richiedendo conferma umana sulle operazioni sensibili.

34 giorni faSicurezza e permessi
D

dsh-lineage

dongsheng123132/dsh-lineage

Tracciabilità (lineage) indirizzata per contenuto di artefatti, fatti, azioni e report per DeepSeek Harness.

32 mesi faSicurezza e permessiMIT
O

sandbox-micro

omdsh-dev/sandbox-micro

Supporto per il backend microsandbox.

32 mesi faSicurezza e permessi
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

Aggiunge ricevute JSONL locali concatenate tramite hash per i risultati degli strumenti e gli eventi di sessione, senza memorizzare prompt, argomenti degli strumenti, testo dei risultati o ID di sessione grezzi.

32 mesi faSicurezza e permessiMIT
J

dsh-action-outbox

jimchen-g/dsh-action-outbox

Prepara chiamate di strumenti DSH esatte senza inviarle, presenta argomenti canonici completi in una Batch Review Inbox durevole, invalida le approvazioni dopo modifiche o riavvii e invia solo un digest SHA-256 corrispondente più un nonce monouso attraverso la normale pipeline di strumenti DSH.

2ieriSicurezza e permessiMIT
S

KISS_Law-DSH

shaky77/kiss_law-dsh

Edizione inglese della Legge di Weiwen (Legge di KISS): l'unico middleware di aggiudicazione causale white-box indipendente dal dominio per agenti AI. A differenza degli strumenti di inferenza causale specifici per dominio o dei firewall con gate sulle evidenze, aggiudica *ogni* chiamata di strumento lungo una catena causale strutturale deterministica (R->S->D->H->M) prima dell'esecuzione - in qualsiasi dominio, senza addestramento né tuning. Blocca operazioni distruttive e su file di credenziali, escala violazioni ripetute dei limiti, taglia i collegamenti difettosi fino a correzione verificata e dà verdetti di rischio su esecuzioni non verificabili; gira in locale con costo API zero.

24 giorni faSicurezza e permessiAGPL-3.0
J

dsh-redteam-mode

jueze-2019/dsh-redteam-mode

Modalità RedTeam per DSH: con una frase lancia un agente intelligente per operazioni red team (mappatura degli asset / catena d'attacco / obiettivo di punteggio / report / base di conoscenza POC), con quattro ruoli, 13 competenze native e una console di controllo persistente a destra

218 giorni faSicurezza e permessiMIT
J

dsh-secret-scrub

jkt-check/dsh-secret-scrub

Guardia di pulizia irreversibile dei segreti: riscrive chiavi di accesso, token bearer e blocchi di chiave privata come segnaposto `[REDACTED:<category>]` prima che raggiungano il log di sessione e il modello.

2mese scorsoSicurezza e permessiMIT
L

dsh-trust-check

liuwenji007/dsh-trust-check

Divulgazione statica delle capacità per i plugin di DeepSeek Harness: una pagina Impostazioni e una CLI che elencano le capacità dei plugin installati, le destinazioni letterali, gli script di installazione e le forme di iniezione (registrazioni di prompt, testo di skill incluso, patch del bundle), ciascuna con prova file:line. Determinato dal codice, riproducibile, zero token. Solo divulgazione — non un verdetto di sicurezza, mai un'affermazione di sicurezza.

29 ore faSicurezza e permessiMIT
M

dsh-sonarqube

maxmilian/dsh-sonarqube

Strumenti SonarQube Community Build in sola lettura: stato dell'istanza, Quality Gate del progetto per un branch o una pull request, ricerca di issue e Security Hotspot, dettaglio di un singolo hotspot, e misure di copertura, duplicazione o selezionate dal chiamante. I risultati di issue e hotspot riportano una posizione normalizzata con chiave del componente, percorso file, riga e intervallo di testo.

25 giorni faSicurezza e permessiMIT
J

dsh-guardrail

jypjypjypjyp/dsh-guardrail

Confronta con stringhe gli argomenti di input delle chiamate agli strumenti, blocca le chiamate pericolose (deny) o le consente con un avviso iniettato (warn), più un pannello completo di gestione delle regole.

225 giorni faSicurezza e permessi
1

dsh-repeat-stop

173787247/dsh-repeat-stop

Blocca in modo netto le chiamate consecutive identiche agli strumenti dopo una serie configurabile, così l'agente non può girare a vuoto.

23 giorni faSicurezza e permessiMIT
Z

dsh-full-with-approval

zjuhbh/dsh-full-with-approval

Quarto preset di permessi per dsh: sessioni senza restrizioni e con GPU (danger-full-access) con approvazione utente per singola operazione per scritture fuori dal workspace o su percorsi protetti (.git/**, .env*); implementato solo come bundle sopra l'hook ask ufficiale tools/pre-execute, senza modifiche al core.

2mese scorsoSicurezza e permessiMIT
I

dsh-guardwall

iiiweiii/dsh-guardwall

Esamina le sorgenti di plugin locali, npm e GitHub prima dell'installazione, blocca a runtime le chiamate di strumenti ad alto rischio configurate, controlla i pattern di segreti nell'output e scrive log di audit locali concatenati con HMAC.

2mese scorsoSicurezza e permessiMIT
S

dsh-plugin-security-review

shanhaifish/dsh-plugin-security-review

Forma in bundle statico del gate di sicurezza per l'installazione dei plugin DSH: esamina cordis_define/cordis_run con una policy fail-safe, oltre a strumenti di revisione/audit e un popup di approvazione del browser (agree / agree+whitelist / reject; agree+whitelist scrive la famiglia di plugin in tru).

2mese scorsoSicurezza e permessiMIT
J

dsh-action-outbox

jimchengchina/dsh-action-outbox

Prepara chiamate esatte agli strumenti DSH senza inviarle, presenta argomenti canonici completi in una Casella di Revisione Batch duratura, invalida le approvazioni dopo modifiche o riavvii e invia solo un digest SHA-256 corrispondente più un nonce monouso attraverso la normale pipeline degli strumenti DSH.

22 mesi faSicurezza e permessiMIT
S

dsh-web-auth

summersec/dsh-web-auth

Gate di autenticazione a livello di trasporto per la GUI web di DeepSeek Harness con sessioni lato server, cookie HttpOnly, limitazione degli accessi per IP e una CLI per password scrypt.

2mese scorsoSicurezza e permessiMIT
S

dsh-cve-audit

sarthak2511/dsh-cve-audit

Audit CVE/filiera di fornitura in tempo reale per le dipendenze del tuo progetto nello spazio di lavoro (npm/pip/go), basato su OSV.dev, con uno strumento cve_audit e ri-scansione automatica opzionale al cambio del lockfile.

22 mesi faSicurezza e permessi
9

dsh-permissions

940842546/dsh-permissions

Motore di regole di permesso in stile Claude Code: livelli hard/deny/ask/allow con un livello hard sopra l'accesso completo, regole per spazio di lavoro, protezione dei percorsi con wildcard e un editor visuale a fasi; le regole persistono in settings.yaml.

211 giorni faSicurezza e permessiMIT
A

dsh-acp-plugin

agentic-control-plane/dsh-acp-plugin

Agentic Control Plane per DeepSeek Harness — verifica ogni chiamata a uno strumento rispetto alle tue policy prima che venga eseguita, e mantiene un registro durevole di cosa è stato consentito e perché

22 mesi faSicurezza e permessiMIT
L

dsh-plugin-langfuse

linyp/dsh-plugin-langfuse

Osservabilità Langfuse per DeepSeek Harness: esporta i log di sessione come trace OpenTelemetry (convenzioni semantiche GenAI) verso l'endpoint OTLP di Langfuse

22 mesi faSicurezza e permessiMIT
O

sandbox-nono

omdsh-dev/sandbox-nono

Supporto per il backend sandbox nono.

22 mesi faSicurezza e permessi
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

Oscura i pattern di segreti supportati dalla copia esportata di `session-telemetry/record` prima che raggiunga i backend di telemetria configurati.

22 mesi faSicurezza e permessiMIT
J

dsh-permission-gate

juntiantan/dsh-permission-gate

UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.

110 giorni faSicurezza e permessiMIT