メインコンテンツへスキップ

セキュリティと権限

セキュリティと権限プラグインは、危険なツール呼び出しや悪意あるプラグインから DeepSeek-Harness(dsh)を守ります。このカテゴリには、allow/deny/ask の階層を持つポリシーベースのツールゲート、プラグインバンドルや npm tarball のインストール前スキャナー、プロンプトインジェクションと秘密情報流出の防御、テレメトリのマスキング、ハッシュチェーン型の監査ログが含まれます。

269 件のプラグインが見つかりました

P

dsh-defend

perrylink/dsh-defend

agent/pre-step、tools/pre-execute、tools/post-execute の各シームで、プロンプトインジェクション、ジェイルブレイク、シークレット漏洩のパターンを検出します。allow/ask/block の3段階判定、サニタイズされた defend/detection 監査イベント、defend_report ツール、破壊的削除コマンドに対するガードを備えています。

218 日前セキュリティと権限Apache-2.0
P

dsh-skill-pack-security

perrylink/dsh-skill-pack-security

セキュリティ監査方法論スキルパックに加えてplugin_vetサプライチェーンゲート:8つのエージェントスキル(シークレットスキャン、依存関係監査、サプライチェーンレビュー、プロンプトインジェクションレビュー、監査オーケストレーション、脅威モデリング、脆弱性インテリジェンス、インシデント対応)の中国語版と英語版、さらにスキルをマウントし自動plugin_vetインストール前スキャナを登録するnpmプロバイダバンドル。

1919 時間前セキュリティと権限Apache-2.0
M

agent-guard

mokuyoaxis/agent-guard

AI コーディングエージェントのためのハーネス非依存の信頼性基盤:可逆な破壊的操作、出力前の秘匿化、復旧の証跡、そしてオプションのネイティブアダプターを備えた共有 Decision Protocol。

16一昨日セキュリティと権限MIT
T

dsh-auth-gate

tecfancy/dsh-auth-gate

dshウェブ画面向けのログインゲート:パスワードまたは共有トークン認証、セッションCookie、レート制限、ユーザー管理CLI(0.4.1以降のdsh.bundleマニフェスト、`dsh plugin add`ワンコマンドマウント対応)。

153 日前セキュリティと権限MIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

`workspace-write`と`danger-full-access`の間に`auto`権限プリセットを追加:分類器が日常的なサンドボックスのエスカレーションを一度だけ許可し、危険または不確実なリクエストは引き続き人間の確認に回される。

1522 時間前セキュリティと権限MIT
S

weiwen-law-dsh

shaky77/weiwen-law-dsh

dsh 向けのホワイトボックス因果ガードレール。すべてのツール呼び出しは実行前に決定論的な因果ロジックチェーンで裁定され、破壊的操作や認証情報ファイル操作をブロックし、境界違反の繰り返しをエスカレートし、検証済み修正まで障害リンクを切断し、監査不能な実行に対してリスク判定を出す。完全ローカルで動作し、API コストはゼロ。加えて 6 個のホワイトボックス自己チェックツールを備える。

1420 時間前セキュリティと権限AGPL-3.0
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

dsh Web UI向けのパスワード+TOTP二要素認証ゲートウェイ:ログイン完了まで全HTTPリクエストとWebSocketアップグレードを拒否し、ソースごとのロックアウト、グローバルレート制限、ワンタイムバックアップコードをサポートします。

144 日前セキュリティと権限MIT
S

dsh-movein (plugin)

sjh9714/dsh-movein

DSH向けの、tools/pre-executeゲートにおけるツールごとの細かい権限ルール。Claude Codeのルール構文(`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`)による拒否リストと確認リストをサポートし、移行なしで単体で動作します。

145 日前セキュリティと権限MIT
O

dsh-security-audit

omdsh-dev/dsh-security-audit

ローカルセキュリティ監査: 設定、プラグインの出所、セッション、ネットワーク露出——読み取り専用のマスク済みリスクレポートを生成。

1423 日前セキュリティと権限MIT
P

dsh-mask

perrylink/dsh-mask

DeepSeek Harness 向けの PII masking。request 前に名前、電話番号、email、id、key を匿名化し、表示層で復元して、plaintext を session log に残さない。

138 日前セキュリティと権限Apache-2.0
T

dsh-approve-for-me

timeance/dsh-approve-for-me

DeepSeek Harnessのサンドボックス権限昇格に対するルールベースの自動承認機能。任意でLLMレビュアーとネイティブの人間フォールバックを利用できます。

122 か月前セキュリティと権限MIT
T

deepseek-harness-auth

taichuy/deepseek-harness-auth

DeepSeek Harness Webプロファイル向けのフェイルクローズ方式パスワード認証プロキシバンドル

122 か月前セキュリティと権限Apache-2.0
M

upstream-radar

micromilo/upstream-radar

DSHおよびプラグインのリリースを監視し、公開された成果物を使い捨てランナーで再テストし、機械可読な互換性エビデンスを公開し、修正後に管理された課題を調整します。

1213 時間前セキュリティと権限Apache-2.0
O

dsh-vault

ox0400/dsh-vault

ハーネス向けの暗号化ローカル資格情報保管庫。Web 設定ページと vault_* ツールで、パスワード、API key、TOTP secret、カード情報を保存・検索・コピーでき、ヘルス監査、有効期限ローテーション、インポート/エクスポート、読み取り専用/確認必須のアクセスモードを備える。

113 日前セキュリティと権限MIT
I

dsh-login

islibaodong/dsh-login

DSH Web UI向けのマルチユーザーログインゲートウェイ。初回訪問時に管理者アカウントを作成し、管理者はGUI設定パネルでユーザーを追加・管理できます。一般ユーザーには自分の会話だけが表示され、未認証の訪問者は/loginへリダイレクトされます。

1122 時間前セキュリティと権限MIT
S

project-koma

swnotmetal/project-koma

Koma Miko Agent Specs用 DeepSeek Harness アダプター。

11先月セキュリティと権限MIT
C

dsh-auto-approval-llm

cuddly-guacamole/dsh-auto-approval-llm

Auto 権限プリセット用 LLM 支援自動承認とカウントダウンフォールバック:静的ルール、リスクティア、ブレーカー、ファイル監査。

1111 時間前セキュリティと権限BSD-3-Clause
M

dsh-permgate

mrweicodes/dsh-permgate

きめ細かい権限ゲートウェイ: カテゴリ別ツール呼び出しレビュー(ワークスペース外ディレクトリ、コマンド、ファイル読み書き、サブエージェント、繰り返しアクション)、グローバル & プロジェクト別 allow/deny 例外、クイックツールデフォルト、カスタムルール、インライン差分詳細付きバイリンガル承認モーダル、カスタム拒否理由、サンドボックスアップグレードフロー。

107 日前セキュリティと権限MIT
S

dshscan

shaoshi20/dshscan

DSHプラグイン向けセキュリティスキャナー:プラグインソースに対する静的・意味的解析パス、DSH固有の攻撃対象領域ルール、npm audit、一括スキャン、および各所見の重大度と証拠を含むHTMLレポートを提供します。

9先月セキュリティと権限MIT
Y

dsh-webui-auth

yuuz12/dsh-webui-auth

HTTP/トランスポート層で強制される WebUI 認証: 4 層のログインゲート(リソース、プラグイン bundle、/api、WebSocket)と HttpOnly Cookie を使ったサーバーサイドセッション。

816 日前セキュリティと権限MIT
S

cue-skills (cue-omni-reader-guard)

sensedeal/cue-skills

DeepSeek Harness における mcp__omni__parse のハードニングガード: プライベート/予約済みホスト URL(SSRF)を拒否する tools/pre-execute リスナー。許可リストまたは ask(同意)を強制し、allowedRoots が空の場合はフェイルクローズ。

75 日前セキュリティと権限MIT
N

dsh-approval-mode

nevstop-lab/dsh-approval-mode

権限セレクタ脇に承認モードトグル追加:デフォルト承認は呼び出し毎確認を維持、バイパス承認は Workspace Write 内にとどまりつつ全ツール呼び出しを自動承認。

73 日前セキュリティと権限MIT
O

dsh-riskproof

onlyqzq/dsh-riskproof

ツールアクティビティに追随する DSH 用のライブセキュリティビーコン。クリックで呼び出し統計、リスクの出所チェーン、ブロックされたアクションを表示し、読み取り専用のタスク制限とツールメタデータ変更検出を備えます。

711 日前セキュリティと権限Apache-2.0
L

dsh-approval-llm

letter2025/dsh-approval-llm

モデルベースの権限承認: 別のレビュアーモデルが承認リクエストに回答。

75 日前セキュリティと権限MIT