セキュリティと権限
セキュリティと権限プラグインは、危険なツール呼び出しや悪意あるプラグインから DeepSeek-Harness(dsh)を守ります。このカテゴリには、allow/deny/ask の階層を持つポリシーベースのツールゲート、プラグインバンドルや npm tarball のインストール前スキャナー、プロンプトインジェクションと秘密情報流出の防御、テレメトリのマスキング、ハッシュチェーン型の監査ログが含まれます。
269 件のプラグインが見つかりました
dsh-infinite-gen-4
minglink/dsh-infinite-gen-4
DeepSeek モデル向けのシステムプロンプト装甲プラグイン:順序 100 で無条件遵守のプロンプトセクションを追加し、キャリブレーション用メタデータを備えたプロファイルツールを公開し、セッション投影に基づくリアルタイムの装甲ステータスバッジを表示します。
cc-safety-net
kenryu42/cc-safety-net
AI コーディングエージェント向けの実行前ガード。ツール呼び出しが実行される前に、破壊的な Git・ファイルシステムコマンドや、機密ファイルへのアクセスを試みる一般的な操作をブロックします。Amp Code、Antigravity CLI、Claude Code、Codex、Cursor、DeepSeek Harness、Gemini CLI、GitHub Copilot CLI、Grok Build、Hermes Agent、Kimi Code、OpenClaw、OpenCode、Pi に対応。
api-relay-audit
toby-bridges/api-relay-audit
DeepSeek Harness から AI API リレーおよび LLM プロキシのローカルセキュリティ監査を実行し、プロンプトインジェクション、モデル置換の兆候、ツール呼び出しの書き換え、エラー漏えい、ストリーム整合性、プロファイル制限付き Web3 リスクに関する Markdown レポートを生成します。
dsh-redteam-model
seaof0/dsh-redteam-model
認可済みセキュリティDSHコレクション:9つの作業モード(レッドチーム調整、ペンテスト、コード監査、バイナリ解析、攻防、AV回避、インシデント対応、クラウドセキュリティ、CTF解決)と15のランタイムプラグインを、設定ページからワンクリックで展開、インストール、更新、アンインストール可能。
dsh-auto-review
perrylink/dsh-auto-review
承認応答チェーン上でのセカンドモデルによる自動レビュー:読み取り専用のレビュアーサブエージェントが理由付きの構造化された許可/拒否判定を返します。デフォルトはフェイルクローズ(安全側に倒す)方式。
dsh-auto-mode
nanmicoder/dsh-auto-mode
Workspace Write と Full access の間に位置する Auto 権限プリセットを追加します。日常業務は公式の workspace-write サンドボックス内に保ちながら、現在のセッションモデルが権限昇格や破壊的操作を審査し、意図が曖昧な場合は確認を求め、重要な経路は拒否します。より広い権限は 1 回だけ厳密に付与されます。
dsh-permission-rules
perrylink/dsh-permission-rules
Claude Codeスタイルの宣言的パーミッションルール:ツール名、引数、ワークスペースパス、エージェントIDにマッチする、tools/pre-executeウォーターフォール上での順序付きallow/deny/ask YAMLルール。完全なセッションログ監査、ドライランモード、ホットリロードに対応。
helm-d (helmd)
adwmc/helm-d
単一バンドルで提供するリバースエンジニアリングとペンテスト用セキュリティプラグイン。初手でのツール絞り込み、ドメインルーティング、APK・ウェブ・ネイティブバイナリ・プロトコル・マルウェア・LLM サンプルを網羅する 33 種のツールを収録。展開・ライセンス回避・解析対策向けのケースプレイブック、H-CoT 評価エンジン(意味ルーティング、/hcot コマンド)、台帳駆動のツール棚を備えたウェブワークベンチ、永続化される証跡連鎖と E 番号付き検証済み所見、コンパクト化後の再開に対応するディスクベースケースワークフロー、GitHub ベースの外部ツール探索、361 件のオンデマンドリファレンスドキュメントを備えます。
dsh-capability-menu
pkufudawei/dsh-capability-menu
DeepSeek Harness のリクエストコンテキスト肥大化を防ぐ。MCP ツールと skill を ctx.capability にカタログ化し、exposed / progressive / blocked の階層で公開、低頻度のものは meta_search / meta_invoke でオンデマンド起動する。視覚的な設定タブ付き。
dsh-secure-audit
pensivefei/dsh-secure-audit
DeepSeek Harness 向け読み取り専用セキュリティ/コンプライアンスプラグイン: プロンプトインジェクション検出、中国語 PII のレッドアクション、再現可能なレッドアクション済みレポートによるローカル設定監査。
dsh-approval-gate
moon09300731/dsh-approval-gate
DeepSeek Harness 向けリスクゲート型承認自動化: flash が書き込み/コマンドが不可逆かを事前分類 — 安全操作は自動承認、危険操作は人間承認へエスカレーション(fail-safe)。ワンクリックリバートとセッションスコープスナップショット付きファイル差分レビュー(v0.5.1: ツール呼び出しパラメータトレースによる精密スナップショット、人承認ケースを含む)。
dsh-remote
xgone/dsh-remote
DeepSeek Harness Web UI 向けの安全な remote access: login gate、MFA/TOTP、署名付き session cookies、任意の admin/user/guest roles、ブラウザ内 workspace selection、allowlist された remote file previews を備える。
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
レッドチーム演習モード:対象組織名を 1 つ送ると、プランナーセッションが 5 役割の実行チーム(偵察、資産トリアージ、脆弱性発見、エクスプロイト、内部横断)を最大 3 並列エージェントで回します。事前にスキルとリソースを点検し、不足するキーや VPS は最初に一度だけ確認し、組み込みの初回オンボーディングスキルが手引きします。採点は統合された侵入採点規則(8 カテゴリ/25 点)に従い、サーバー側の上限、最高権限優先、サービス単位の重複排除を適用し、自己登録アカウントは加点されません。検出結果は発見時刻付きでローカルの SQLite ファクトベースに記録され、常設の右側コンソール 12 タブに表示されます(資産マッピングと発見タイムライン、エージェント名簿、セッション/トンネル状態、5 段階の攻撃チェーン、採点対象、各点数の獲得方法を明示するレポート、カテゴリ別の POC/EXP 知識ベース、スキルごとの利用可否判定を伴うスキルライブラリ)。ネイティブスキル 23 個、redteam_* ツール 53 個、ワンコマンドの自己更新を同梱します。
dsh-passwords
slywalker2006/dsh-passwords
DeepSeek Harnessをサーバー級のマルチテナントプラットフォームに変えます:リモートアクセス+自動HTTPS、サブユーザー権限とトークン/1日あたりのクォータ、サンドボックス強制、暗号化された認証と監査ログ。
dsh-claude-ux
eri64/dsh-claude-ux
DSH プラグイン:DeepSeek Harness web 向けの Claude 風中国語リスク管理と会話自律機能
sofagent (cordis-plugin-sofagent-audit)
kongfangxun/sofagent
AIコーディングエージェント用のコミット時監査ハーネス: 24個のgit-diffルール(シークレット、範囲外編集、プロンプトインジェクション)、HMAC署名付き監査証跡、スナップショットロールバック、84ツールを備えたMCPサーバー。`dsh plugin add`でインストール可能。
dsh-web-startup-auth
gdwhisper/dsh-web-startup-auth
dsh Web スタートアップを置き換え、0.0.0.0 バインドをユーザー名/パスワードログインで保護します。署名付きセッションCookie、/api ルート保護、設定パネルの認証タブ、および署名キーを更新して全セッションを無効化するリセットCLIを提供します。
dsh-jev-plugin
luobosibing2/dsh-jev-plugin
TypeSafe Jev を System One の意思決定レイヤーとして統合するネイティブな DeepSeek Harness(DSH)プラグイン。エージェントの選択、監督、修正、承認を担います。
box
upstash/box
リモート Upstash Box 内でサブプロセスシームを実行する DeepSeek Harness プロバイダー
dsh-pentester
fb0sh/dsh-pentester
DeepSeek Harness 用の Root-Orchestrator アーキテクチャを備えた PTES ベースペネトレーションテストプラグイン。
dsh-sandbox-escalation-fix
hakureimonika/dsh-sandbox-escalation-fix
DeepSeek Harness/DSH 用のセッション対応サンドボックス昇格互換プラグイン — サードパーティモデルセッションのサンドボックス昇格互換プラグイン
openguardrails
openguardrails/openguardrails
DeepSeek Harness(dsh)向け Auto モード: Permissions セレクターに Auto 項目を追加し、承認プロンプトを人間ではなく OpenGuardrails ポリシーが判定 — 内部には完全な OGR ガードエンジンを搭載。コア無改造。
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
tools/pre-execute で保留中のツール呼び出しを Jev(TypeSafe AI の非生成型意思決定モデル)で分類します——確信度の高い高リスク呼び出しは拒否し、曖昧なものは承認へエスカレーションします——また approval/request では、明確に許可された可逆的な呼び出しを引数証跡ゲート付きで自動承認します。さらにセッション参照リゾルバをサブクラス化し、スナップショットが古い順に破棄するのではなく Jev スコア付きメッセージを保持するようにします。プロバイダ障害時は標準動作にフォールバック。シャドウモードと /jev-stats コマンド、TypeSafe または OpenRouter エンドポイント、64 のテスト。
dsh-jev
buberlo/dsh-jev
DeepSeek Harness 向けの Jev を活用した意思決定レイヤープラグイン