メインコンテンツへスキップ

セキュリティと権限

セキュリティと権限プラグインは、危険なツール呼び出しや悪意あるプラグインから DeepSeek-Harness(dsh)を守ります。このカテゴリには、allow/deny/ask の階層を持つポリシーベースのツールゲート、プラグインバンドルや npm tarball のインストール前スキャナー、プロンプトインジェクションと秘密情報流出の防御、テレメトリのマスキング、ハッシュチェーン型の監査ログが含まれます。

269 件のプラグインが見つかりました

M

dsh-infinite-gen-4

minglink/dsh-infinite-gen-4

DeepSeek モデル向けのシステムプロンプト装甲プラグイン:順序 100 で無条件遵守のプロンプトセクションを追加し、キャリブレーション用メタデータを備えたプロファイルツールを公開し、セッション投影に基づくリアルタイムの装甲ステータスバッジを表示します。

2.2k4 日前セキュリティと権限
K

cc-safety-net

kenryu42/cc-safety-net

AI コーディングエージェント向けの実行前ガード。ツール呼び出しが実行される前に、破壊的な Git・ファイルシステムコマンドや、機密ファイルへのアクセスを試みる一般的な操作をブロックします。Amp Code、Antigravity CLI、Claude Code、Codex、Cursor、DeepSeek Harness、Gemini CLI、GitHub Copilot CLI、Grok Build、Hermes Agent、Kimi Code、OpenClaw、OpenCode、Pi に対応。

1.6k昨日セキュリティと権限MIT
T

api-relay-audit

toby-bridges/api-relay-audit

DeepSeek Harness から AI API リレーおよび LLM プロキシのローカルセキュリティ監査を実行し、プロンプトインジェクション、モデル置換の兆候、ツール呼び出しの書き換え、エラー漏えい、ストリーム整合性、プロファイル制限付き Web3 リスクに関する Markdown レポートを生成します。

86517 日前セキュリティと権限AGPL-3.0
S

dsh-redteam-model

seaof0/dsh-redteam-model

認可済みセキュリティDSHコレクション:9つの作業モード(レッドチーム調整、ペンテスト、コード監査、バイナリ解析、攻防、AV回避、インシデント対応、クラウドセキュリティ、CTF解決)と15のランタイムプラグインを、設定ページからワンクリックで展開、インストール、更新、アンインストール可能。

6599 日前セキュリティと権限MIT
P

dsh-auto-review

perrylink/dsh-auto-review

承認応答チェーン上でのセカンドモデルによる自動レビュー:読み取り専用のレビュアーサブエージェントが理由付きの構造化された許可/拒否判定を返します。デフォルトはフェイルクローズ(安全側に倒す)方式。

2247 日前セキュリティと権限Apache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

Workspace Write と Full access の間に位置する Auto 権限プリセットを追加します。日常業務は公式の workspace-write サンドボックス内に保ちながら、現在のセッションモデルが権限昇格や破壊的操作を審査し、意図が曖昧な場合は確認を求め、重要な経路は拒否します。より広い権限は 1 回だけ厳密に付与されます。

1643 日前セキュリティと権限MITアーカイブ済み
P

dsh-permission-rules

perrylink/dsh-permission-rules

Claude Codeスタイルの宣言的パーミッションルール:ツール名、引数、ワークスペースパス、エージェントIDにマッチする、tools/pre-executeウォーターフォール上での順序付きallow/deny/ask YAMLルール。完全なセッションログ監査、ドライランモード、ホットリロードに対応。

1168 日前セキュリティと権限Apache-2.0
A

helm-d (helmd)

adwmc/helm-d

単一バンドルで提供するリバースエンジニアリングとペンテスト用セキュリティプラグイン。初手でのツール絞り込み、ドメインルーティング、APK・ウェブ・ネイティブバイナリ・プロトコル・マルウェア・LLM サンプルを網羅する 33 種のツールを収録。展開・ライセンス回避・解析対策向けのケースプレイブック、H-CoT 評価エンジン(意味ルーティング、/hcot コマンド)、台帳駆動のツール棚を備えたウェブワークベンチ、永続化される証跡連鎖と E 番号付き検証済み所見、コンパクト化後の再開に対応するディスクベースケースワークフロー、GitHub ベースの外部ツール探索、361 件のオンデマンドリファレンスドキュメントを備えます。

947 日前セキュリティと権限MIT
P

dsh-capability-menu

pkufudawei/dsh-capability-menu

DeepSeek Harness のリクエストコンテキスト肥大化を防ぐ。MCP ツールと skill を ctx.capability にカタログ化し、exposed / progressive / blocked の階層で公開、低頻度のものは meta_search / meta_invoke でオンデマンド起動する。視覚的な設定タブ付き。

864 日前セキュリティと権限Apache-2.0
P

dsh-secure-audit

pensivefei/dsh-secure-audit

DeepSeek Harness 向け読み取り専用セキュリティ/コンプライアンスプラグイン: プロンプトインジェクション検出、中国語 PII のレッドアクション、再現可能なレッドアクション済みレポートによるローカル設定監査。

853 日前セキュリティと権限MIT
M

dsh-approval-gate

moon09300731/dsh-approval-gate

DeepSeek Harness 向けリスクゲート型承認自動化: flash が書き込み/コマンドが不可逆かを事前分類 — 安全操作は自動承認、危険操作は人間承認へエスカレーション(fail-safe)。ワンクリックリバートとセッションスコープスナップショット付きファイル差分レビュー(v0.5.1: ツール呼び出しパラメータトレースによる精密スナップショット、人承認ケースを含む)。

81先月セキュリティと権限MIT
X

dsh-remote

xgone/dsh-remote

DeepSeek Harness Web UI 向けの安全な remote access: login gate、MFA/TOTP、署名付き session cookies、任意の admin/user/guest roles、ブラウザ内 workspace selection、allowlist された remote file previews を備える。

694 日前セキュリティと権限MIT
J

dsh-redteam-mode (redteam-bundle)

jueze-2019/dsh-redteam-mode

レッドチーム演習モード:対象組織名を 1 つ送ると、プランナーセッションが 5 役割の実行チーム(偵察、資産トリアージ、脆弱性発見、エクスプロイト、内部横断)を最大 3 並列エージェントで回します。事前にスキルとリソースを点検し、不足するキーや VPS は最初に一度だけ確認し、組み込みの初回オンボーディングスキルが手引きします。採点は統合された侵入採点規則(8 カテゴリ/25 点)に従い、サーバー側の上限、最高権限優先、サービス単位の重複排除を適用し、自己登録アカウントは加点されません。検出結果は発見時刻付きでローカルの SQLite ファクトベースに記録され、常設の右側コンソール 12 タブに表示されます(資産マッピングと発見タイムライン、エージェント名簿、セッション/トンネル状態、5 段階の攻撃チェーン、採点対象、各点数の獲得方法を明示するレポート、カテゴリ別の POC/EXP 知識ベース、スキルごとの利用可否判定を伴うスキルライブラリ)。ネイティブスキル 23 個、redteam_* ツール 53 個、ワンコマンドの自己更新を同梱します。

653 日前セキュリティと権限MIT
S

dsh-passwords

slywalker2006/dsh-passwords

DeepSeek Harnessをサーバー級のマルチテナントプラットフォームに変えます:リモートアクセス+自動HTTPS、サブユーザー権限とトークン/1日あたりのクォータ、サンドボックス強制、暗号化された認証と監査ログ。

654 日前セキュリティと権限GPL-3.0
E

dsh-claude-ux

eri64/dsh-claude-ux

DSH プラグイン:DeepSeek Harness web 向けの Claude 風中国語リスク管理と会話自律機能

562 か月前セキュリティと権限MIT
K

sofagent (cordis-plugin-sofagent-audit)

kongfangxun/sofagent

AIコーディングエージェント用のコミット時監査ハーネス: 24個のgit-diffルール(シークレット、範囲外編集、プロンプトインジェクション)、HMAC署名付き監査証跡、スナップショットロールバック、84ツールを備えたMCPサーバー。`dsh plugin add`でインストール可能。

5120 時間前セキュリティと権限MIT
G

dsh-web-startup-auth

gdwhisper/dsh-web-startup-auth

dsh Web スタートアップを置き換え、0.0.0.0 バインドをユーザー名/パスワードログインで保護します。署名付きセッションCookie、/api ルート保護、設定パネルの認証タブ、および署名キーを更新して全セッションを無効化するリセットCLIを提供します。

5023 時間前セキュリティと権限MIT
L

dsh-jev-plugin

luobosibing2/dsh-jev-plugin

TypeSafe Jev を System One の意思決定レイヤーとして統合するネイティブな DeepSeek Harness(DSH)プラグイン。エージェントの選択、監督、修正、承認を担います。

48一昨日セキュリティと権限MIT
U

box

upstash/box

リモート Upstash Box 内でサブプロセスシームを実行する DeepSeek Harness プロバイダー

37先月セキュリティと権限MIT
F

dsh-pentester

fb0sh/dsh-pentester

DeepSeek Harness 用の Root-Orchestrator アーキテクチャを備えた PTES ベースペネトレーションテストプラグイン。

3612 日前セキュリティと権限
H

dsh-sandbox-escalation-fix

hakureimonika/dsh-sandbox-escalation-fix

DeepSeek Harness/DSH 用のセッション対応サンドボックス昇格互換プラグイン — サードパーティモデルセッションのサンドボックス昇格互換プラグイン

29先月セキュリティと権限MIT
O

openguardrails

openguardrails/openguardrails

DeepSeek Harness(dsh)向け Auto モード: Permissions セレクターに Auto 項目を追加し、承認プロンプトを人間ではなく OpenGuardrails ポリシーが判定 — 内部には完全な OGR ガードエンジンを搭載。コア無改造。

272 か月前セキュリティと権限Apache-2.0
A

dsh-jev-interceptor

asktheway/dsh-jev-interceptor

tools/pre-execute で保留中のツール呼び出しを Jev(TypeSafe AI の非生成型意思決定モデル)で分類します——確信度の高い高リスク呼び出しは拒否し、曖昧なものは承認へエスカレーションします——また approval/request では、明確に許可された可逆的な呼び出しを引数証跡ゲート付きで自動承認します。さらにセッション参照リゾルバをサブクラス化し、スナップショットが古い順に破棄するのではなく Jev スコア付きメッセージを保持するようにします。プロバイダ障害時は標準動作にフォールバック。シャドウモードと /jev-stats コマンド、TypeSafe または OpenRouter エンドポイント、64 のテスト。

238 日前セキュリティと権限MIT
B

dsh-jev

buberlo/dsh-jev

DeepSeek Harness 向けの Jev を活用した意思決定レイヤープラグイン

219 日前セキュリティと権限MIT