Sicurezza e permessi
I plugin Sicurezza e permessi rafforzano DeepSeek-Harness (dsh) contro chiamate di strumenti rischiose e plugin malevoli. Questa categoria copre il controllo degli strumenti basato su policy con livelli allow/deny/ask, scanner pre-installazione per bundle di plugin e tarball npm, protezioni contro prompt injection ed esfiltrazione di segreti, oscuramento della telemetria e registri di audit concatenati tramite hash.
269 plugin trovati
dsh-code-scan
xiaohuang-zaianlian/dsh-code-scan
Plugin DeepSeek Harness: aggiunge all'Agent lo strumento code_scan, usa semgrep per scansionare il codice e produce un report cinese raggruppato per file/numero di riga/livello di gravità
dsh-codex-approval
040822/dsh-codex-approval
Autopilota di approvazione stile Codex per DeepSeek Harness: regole glob ordinate (consenti/chiedi/nega) più un giudice di rischio AI (basso/medio/alto) mappato tramite una tolleranza al rischio, come risponditore di approvazione.
dsh-smart-approval
tingrudeng/dsh-smart-approval
Reviewer di approvazione assistito da LLM fail-closed per DeepSeek Harness
dsh-poison-guard
zoahdev/dsh-poison-guard
Scanner di avvelenamento della supply chain prima dell'installazione per i plugin DSH: AST (JS-X-Ray) + deoffuscamento + euristiche con espressioni regolari, esce con codice diverso da zero in caso di riscontri per bloccare la CI.
dsh-egress-guard
tancheng33/dsh-egress-guard
Cancello di sicurezza a runtime sulla pipeline degli strumenti: nega le chiamate che nominano host fuori da una lista di uscita consentita, redige le credenziali nei risultati sul valore canonico e non solo sul contenuto renderizzato, e aggiunge ogni decisione a un log di audit JSONL; viene fornito in modalità solo monitoraggio.
dsh-code-security
stardustlc666/dsh-code-security
Revisione di sicurezza del codice deterministica: oltre 40 regole, rilevamento dell'entropia dei segreti, revisione dei diff in staging, esportazione SARIF, accettazione della baseline, inventario delle dipendenze SBOM-lite e autocontrollo di salute.
dsh-auto-classifier
pakiknowledge/dsh-auto-classifier
Classificatore autonomo dei permessi per il preset auto: regole allow/deny per strumento, un giudice semantico LLM e checkpoint git per sessioni non presidiate.
secret-guard
johnxu22786/secret-guard
Blocca la lettura o scrittura da parte degli agenti di file sensibili (.env, credenziali, materiale di chiavi), maschera nei risultati i valori a forma di segreto trapelati, tiene un giornale di audit ed espone strumenti di ispezione sg_* sicuri che non stampano mai valori grezzi.
safety-net
johnxu22786/safety-net
Cancello di intercettazione dei comandi distruttivi per dsh: analizza la semantica della shell, valuta il rischio con 41 regole integrate e trattiene comandi irreversibili come rm -rf, git reset --hard e git push --force a un cancello di conferma.
dsh-plugins (dsh-secret-redactor)
damonkoy/dsh-plugins
Redazione automatica dei segreti nei risultati degli strumenti: maschera chiavi API, token, JWT, chiavi private e segreti configurati prima che il modello li veda.
dsh-plugins (dsh-approve-for-me)
damonkoy/dsh-plugins
Revisione automatica delle approvazioni: approva da sé gli strumenti in sola lettura, nega da sé i comandi pericolosi, motore di policy fail-closed.
dsh-plugin-sentinel
botonj/dsh-plugin-sentinel
Revisore di sicurezza statico pre-installazione per bundle di plugin: script del ciclo di vita, esecuzione dinamica, combinazioni di esfiltrazione di credenziali e pericoli del livello patch, con zero dipendenze e analisi tar in memoria.
dsh-security-guard
bigclawd/dsh-security-guard
Guardia di sicurezza statica e a runtime per dsh: scansioni basate su regole di codice malevolo, prompt injection e spreco di token, intercettazione a runtime delle chiamate pericolose agli strumenti, comando /scan, strumento plugin_scan, pannello web e lista di autorizzazione.
dsh-auto-reviewer
antarescorn/dsh-auto-reviewer
Modalità di autorizzazione con revisione automatica in stile Codex: aggiunge un preset di revisione automatica che approva automaticamente le escalation sicure della sandbox, chiede per quelle rischiose o ambigue e rifiuta le operazioni critiche non confermate.
dsh-approval-comment
mayifei1995/dsh-approval-comment
Plugin di potenziamento dell'approvazione per DSHWeb: sostituisce senza soluzione di continuità la finestra di approvazione integrata, supporta "rifiuta con commento", e dopo il rifiuto termina il turno corrente lasciando che il modello ripensi tenendo conto del commento
dsh-git-guard
bibibala/dsh-git-guard
Plugin di protezione delle scritture consapevole di Git per DeepSeek Harness: blocca le scritture di file interi che sovrascriverebbero le modifiche non committate dell'utente, e riporta cosa è successo ai file protetti alla fine del turno
amber-protocol
bandersnatch0x/amber-protocol
Bundle per DeepSeek Harness con strumenti e skill di governance di Amber Protocol
dsh-governance
tappass/dsh-governance
Il livello di autorità per l'IA agentica, come plugin per DeepSeek Harness. Governa ogni chiamata agli strumenti rispetto alle tue regole di business tramite il punto di decisione delle policy TapPass /v1/govern
dsh-auto-approval-plugin
styxnether/dsh-auto-approval-plugin
Un livello di permesso intermedio per DeepSeek Harness tra workspace-write e danger-full-access: approva automaticamente i comandi innocui e le operazioni destinate ad aree attendibili configurate, al di là del workspace corrente
dsh-guardian
lonelymoon87/dsh-guardian
Aggiunge controlli di policy per le operazioni pericolose, redazione dell'output e un flusso di lavoro di revisione della sicurezza
dsh-turn-approval
arrow949/dsh-turn-approval
Approvazioni con ambito di turno "Consenti per questo task": consente automaticamente le escalation `danger-full-access` corrispondenti solo per il task corrente, poi scadono
sandbox-mxc
omdsh-dev/sandbox-mxc
Supporto sandbox multipiattaforma Microsoft
dsh-mcpguard
chenlaoshiyf/dsh-mcpguard
Analizza skill e configurazioni MCP alla ricerca di prompt injection, omoglifi, Unicode nascosto, comandi shell pericolosi e fughe di credenziali
dsh-fleet-audit
lesliewylie/dsh-fleet-audit
Audit in sola lettura dell'igiene delle credenziali della flotta di agenti: permessi dei file di credenziali, credenziali incorporate nei remote git (mascherate nell'output) e conteggi letterali dei token dei provider; senza dipendenze e deterministico