Vai al contenuto principale

Sicurezza e permessi

I plugin Sicurezza e permessi rafforzano DeepSeek-Harness (dsh) contro chiamate di strumenti rischiose e plugin malevoli. Questa categoria copre il controllo degli strumenti basato su policy con livelli allow/deny/ask, scanner pre-installazione per bundle di plugin e tarball npm, protezioni contro prompt injection ed esfiltrazione di segreti, oscuramento della telemetria e registri di audit concatenati tramite hash.

269 plugin trovati

X

dsh-code-scan

xiaohuang-zaianlian/dsh-code-scan

Plugin DeepSeek Harness: aggiunge all'Agent lo strumento code_scan, usa semgrep per scansionare il codice e produce un report cinese raggruppato per file/numero di riga/livello di gravità

12 mesi faSicurezza e permessiMIT
0

dsh-codex-approval

040822/dsh-codex-approval

Autopilota di approvazione stile Codex per DeepSeek Harness: regole glob ordinate (consenti/chiedi/nega) più un giudice di rischio AI (basso/medio/alto) mappato tramite una tolleranza al rischio, come risponditore di approvazione.

12 mesi faSicurezza e permessiMIT
T

dsh-smart-approval

tingrudeng/dsh-smart-approval

Reviewer di approvazione assistito da LLM fail-closed per DeepSeek Harness

12 mesi faSicurezza e permessiMIT
Z

dsh-poison-guard

zoahdev/dsh-poison-guard

Scanner di avvelenamento della supply chain prima dell'installazione per i plugin DSH: AST (JS-X-Ray) + deoffuscamento + euristiche con espressioni regolari, esce con codice diverso da zero in caso di riscontri per bloccare la CI.

12 mesi faSicurezza e permessiMIT
T

dsh-egress-guard

tancheng33/dsh-egress-guard

Cancello di sicurezza a runtime sulla pipeline degli strumenti: nega le chiamate che nominano host fuori da una lista di uscita consentita, redige le credenziali nei risultati sul valore canonico e non solo sul contenuto renderizzato, e aggiunge ogni decisione a un log di audit JSONL; viene fornito in modalità solo monitoraggio.

111 giorni faSicurezza e permessiMIT
S

dsh-code-security

stardustlc666/dsh-code-security

Revisione di sicurezza del codice deterministica: oltre 40 regole, rilevamento dell'entropia dei segreti, revisione dei diff in staging, esportazione SARIF, accettazione della baseline, inventario delle dipendenze SBOM-lite e autocontrollo di salute.

114 ore faSicurezza e permessiMIT
P

dsh-auto-classifier

pakiknowledge/dsh-auto-classifier

Classificatore autonomo dei permessi per il preset auto: regole allow/deny per strumento, un giudice semantico LLM e checkpoint git per sessioni non presidiate.

12 mesi faSicurezza e permessi
J

secret-guard

johnxu22786/secret-guard

Blocca la lettura o scrittura da parte degli agenti di file sensibili (.env, credenziali, materiale di chiavi), maschera nei risultati i valori a forma di segreto trapelati, tiene un giornale di audit ed espone strumenti di ispezione sg_* sicuri che non stampano mai valori grezzi.

13 giorni faSicurezza e permessiMIT
J

safety-net

johnxu22786/safety-net

Cancello di intercettazione dei comandi distruttivi per dsh: analizza la semantica della shell, valuta il rischio con 41 regole integrate e trattiene comandi irreversibili come rm -rf, git reset --hard e git push --force a un cancello di conferma.

13 giorni faSicurezza e permessiMIT
D

dsh-plugins (dsh-secret-redactor)

damonkoy/dsh-plugins

Redazione automatica dei segreti nei risultati degli strumenti: maschera chiavi API, token, JWT, chiavi private e segreti configurati prima che il modello li veda.

12 mesi faSicurezza e permessi
D

dsh-plugins (dsh-approve-for-me)

damonkoy/dsh-plugins

Revisione automatica delle approvazioni: approva da sé gli strumenti in sola lettura, nega da sé i comandi pericolosi, motore di policy fail-closed.

12 mesi faSicurezza e permessi
B

dsh-plugin-sentinel

botonj/dsh-plugin-sentinel

Revisore di sicurezza statico pre-installazione per bundle di plugin: script del ciclo di vita, esecuzione dinamica, combinazioni di esfiltrazione di credenziali e pericoli del livello patch, con zero dipendenze e analisi tar in memoria.

12 mesi faSicurezza e permessiMIT
B

dsh-security-guard

bigclawd/dsh-security-guard

Guardia di sicurezza statica e a runtime per dsh: scansioni basate su regole di codice malevolo, prompt injection e spreco di token, intercettazione a runtime delle chiamate pericolose agli strumenti, comando /scan, strumento plugin_scan, pannello web e lista di autorizzazione.

12 mesi faSicurezza e permessiMIT
A

dsh-auto-reviewer

antarescorn/dsh-auto-reviewer

Modalità di autorizzazione con revisione automatica in stile Codex: aggiunge un preset di revisione automatica che approva automaticamente le escalation sicure della sandbox, chiede per quelle rischiose o ambigue e rifiuta le operazioni critiche non confermate.

117 giorni faSicurezza e permessiBSD-3-Clause
M

dsh-approval-comment

mayifei1995/dsh-approval-comment

Plugin di potenziamento dell'approvazione per DSHWeb: sostituisce senza soluzione di continuità la finestra di approvazione integrata, supporta "rifiuta con commento", e dopo il rifiuto termina il turno corrente lasciando che il modello ripensi tenendo conto del commento

12 mesi faSicurezza e permessiMIT
B

dsh-git-guard

bibibala/dsh-git-guard

Plugin di protezione delle scritture consapevole di Git per DeepSeek Harness: blocca le scritture di file interi che sovrascriverebbero le modifiche non committate dell'utente, e riporta cosa è successo ai file protetti alla fine del turno

12 mesi faSicurezza e permessiMIT
B

amber-protocol

bandersnatch0x/amber-protocol

Bundle per DeepSeek Harness con strumenti e skill di governance di Amber Protocol

12 mesi faSicurezza e permessiMIT
T

dsh-governance

tappass/dsh-governance

Il livello di autorità per l'IA agentica, come plugin per DeepSeek Harness. Governa ogni chiamata agli strumenti rispetto alle tue regole di business tramite il punto di decisione delle policy TapPass /v1/govern

12 mesi faSicurezza e permessiMIT
S

dsh-auto-approval-plugin

styxnether/dsh-auto-approval-plugin

Un livello di permesso intermedio per DeepSeek Harness tra workspace-write e danger-full-access: approva automaticamente i comandi innocui e le operazioni destinate ad aree attendibili configurate, al di là del workspace corrente

12 mesi faSicurezza e permessiMIT
L

dsh-guardian

lonelymoon87/dsh-guardian

Aggiunge controlli di policy per le operazioni pericolose, redazione dell'output e un flusso di lavoro di revisione della sicurezza

1mese scorsoSicurezza e permessiMIT
A

dsh-turn-approval

arrow949/dsh-turn-approval

Approvazioni con ambito di turno "Consenti per questo task": consente automaticamente le escalation `danger-full-access` corrispondenti solo per il task corrente, poi scadono

12 mesi faSicurezza e permessiMIT
O

sandbox-mxc

omdsh-dev/sandbox-mxc

Supporto sandbox multipiattaforma Microsoft

1mese scorsoSicurezza e permessi
C

dsh-mcpguard

chenlaoshiyf/dsh-mcpguard

Analizza skill e configurazioni MCP alla ricerca di prompt injection, omoglifi, Unicode nascosto, comandi shell pericolosi e fughe di credenziali

1mese scorsoSicurezza e permessiMIT
L

dsh-fleet-audit

lesliewylie/dsh-fleet-audit

Audit in sola lettura dell'igiene delle credenziali della flotta di agenti: permessi dei file di credenziali, credenziali incorporate nei remote git (mascherate nell'output) e conteggi letterali dei token dei provider; senza dipendenze e deterministico

12 mesi faSicurezza e permessiMIT