セキュリティと権限
セキュリティと権限プラグインは、危険なツール呼び出しや悪意あるプラグインから DeepSeek-Harness(dsh)を守ります。このカテゴリには、allow/deny/ask の階層を持つポリシーベースのツールゲート、プラグインバンドルや npm tarball のインストール前スキャナー、プロンプトインジェクションと秘密情報流出の防御、テレメトリのマスキング、ハッシュチェーン型の監査ログが含まれます。
269 件のプラグインが見つかりました
dsh-defend
perrylink/dsh-defend
agent/pre-step、tools/pre-execute、tools/post-execute の各シームで、プロンプトインジェクション、ジェイルブレイク、シークレット漏洩のパターンを検出します。allow/ask/block の3段階判定、サニタイズされた defend/detection 監査イベント、defend_report ツール、破壊的削除コマンドに対するガードを備えています。
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
セキュリティ監査方法論スキルパックに加えてplugin_vetサプライチェーンゲート:8つのエージェントスキル(シークレットスキャン、依存関係監査、サプライチェーンレビュー、プロンプトインジェクションレビュー、監査オーケストレーション、脅威モデリング、脆弱性インテリジェンス、インシデント対応)の中国語版と英語版、さらにスキルをマウントし自動plugin_vetインストール前スキャナを登録するnpmプロバイダバンドル。
agent-guard
mokuyoaxis/agent-guard
AI コーディングエージェントのためのハーネス非依存の信頼性基盤:可逆な破壊的操作、出力前の秘匿化、復旧の証跡、そしてオプションのネイティブアダプターを備えた共有 Decision Protocol。
dsh-auth-gate
tecfancy/dsh-auth-gate
dshウェブ画面向けのログインゲート:パスワードまたは共有トークン認証、セッションCookie、レート制限、ユーザー管理CLI(0.4.1以降のdsh.bundleマニフェスト、`dsh plugin add`ワンコマンドマウント対応)。
dsh-auto-approve
jiao-xxx/dsh-auto-approve
`workspace-write`と`danger-full-access`の間に`auto`権限プリセットを追加:分類器が日常的なサンドボックスのエスカレーションを一度だけ許可し、危険または不確実なリクエストは引き続き人間の確認に回される。
weiwen-law-dsh
shaky77/weiwen-law-dsh
dsh 向けのホワイトボックス因果ガードレール。すべてのツール呼び出しは実行前に決定論的な因果ロジックチェーンで裁定され、破壊的操作や認証情報ファイル操作をブロックし、境界違反の繰り返しをエスカレートし、検証済み修正まで障害リンクを切断し、監査不能な実行に対してリスク判定を出す。完全ローカルで動作し、API コストはゼロ。加えて 6 個のホワイトボックス自己チェックツールを備える。
dsh-auth-gateway
xbzbing/dsh-auth-gateway
dsh Web UI向けのパスワード+TOTP二要素認証ゲートウェイ:ログイン完了まで全HTTPリクエストとWebSocketアップグレードを拒否し、ソースごとのロックアウト、グローバルレート制限、ワンタイムバックアップコードをサポートします。
dsh-movein (plugin)
sjh9714/dsh-movein
DSH向けの、tools/pre-executeゲートにおけるツールごとの細かい権限ルール。Claude Codeのルール構文(`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`)による拒否リストと確認リストをサポートし、移行なしで単体で動作します。
dsh-security-audit
omdsh-dev/dsh-security-audit
ローカルセキュリティ監査: 設定、プラグインの出所、セッション、ネットワーク露出——読み取り専用のマスク済みリスクレポートを生成。
dsh-mask
perrylink/dsh-mask
DeepSeek Harness 向けの PII masking。request 前に名前、電話番号、email、id、key を匿名化し、表示層で復元して、plaintext を session log に残さない。
dsh-approve-for-me
timeance/dsh-approve-for-me
DeepSeek Harnessのサンドボックス権限昇格に対するルールベースの自動承認機能。任意でLLMレビュアーとネイティブの人間フォールバックを利用できます。
deepseek-harness-auth
taichuy/deepseek-harness-auth
DeepSeek Harness Webプロファイル向けのフェイルクローズ方式パスワード認証プロキシバンドル
upstream-radar
micromilo/upstream-radar
DSHおよびプラグインのリリースを監視し、公開された成果物を使い捨てランナーで再テストし、機械可読な互換性エビデンスを公開し、修正後に管理された課題を調整します。
dsh-vault
ox0400/dsh-vault
ハーネス向けの暗号化ローカル資格情報保管庫。Web 設定ページと vault_* ツールで、パスワード、API key、TOTP secret、カード情報を保存・検索・コピーでき、ヘルス監査、有効期限ローテーション、インポート/エクスポート、読み取り専用/確認必須のアクセスモードを備える。
dsh-login
islibaodong/dsh-login
DSH Web UI向けのマルチユーザーログインゲートウェイ。初回訪問時に管理者アカウントを作成し、管理者はGUI設定パネルでユーザーを追加・管理できます。一般ユーザーには自分の会話だけが表示され、未認証の訪問者は/loginへリダイレクトされます。
project-koma
swnotmetal/project-koma
Koma Miko Agent Specs用 DeepSeek Harness アダプター。
dsh-auto-approval-llm
cuddly-guacamole/dsh-auto-approval-llm
Auto 権限プリセット用 LLM 支援自動承認とカウントダウンフォールバック:静的ルール、リスクティア、ブレーカー、ファイル監査。
dsh-permgate
mrweicodes/dsh-permgate
きめ細かい権限ゲートウェイ: カテゴリ別ツール呼び出しレビュー(ワークスペース外ディレクトリ、コマンド、ファイル読み書き、サブエージェント、繰り返しアクション)、グローバル & プロジェクト別 allow/deny 例外、クイックツールデフォルト、カスタムルール、インライン差分詳細付きバイリンガル承認モーダル、カスタム拒否理由、サンドボックスアップグレードフロー。
dshscan
shaoshi20/dshscan
DSHプラグイン向けセキュリティスキャナー:プラグインソースに対する静的・意味的解析パス、DSH固有の攻撃対象領域ルール、npm audit、一括スキャン、および各所見の重大度と証拠を含むHTMLレポートを提供します。
dsh-webui-auth
yuuz12/dsh-webui-auth
HTTP/トランスポート層で強制される WebUI 認証: 4 層のログインゲート(リソース、プラグイン bundle、/api、WebSocket)と HttpOnly Cookie を使ったサーバーサイドセッション。
cue-skills (cue-omni-reader-guard)
sensedeal/cue-skills
DeepSeek Harness における mcp__omni__parse のハードニングガード: プライベート/予約済みホスト URL(SSRF)を拒否する tools/pre-execute リスナー。許可リストまたは ask(同意)を強制し、allowedRoots が空の場合はフェイルクローズ。
dsh-approval-mode
nevstop-lab/dsh-approval-mode
権限セレクタ脇に承認モードトグル追加:デフォルト承認は呼び出し毎確認を維持、バイパス承認は Workspace Write 内にとどまりつつ全ツール呼び出しを自動承認。
dsh-riskproof
onlyqzq/dsh-riskproof
ツールアクティビティに追随する DSH 用のライブセキュリティビーコン。クリックで呼び出し統計、リスクの出所チェーン、ブロックされたアクションを表示し、読み取り専用のタスク制限とツールメタデータ変更検出を備えます。
dsh-approval-llm
letter2025/dsh-approval-llm
モデルベースの権限承認: 別のレビュアーモデルが承認リクエストに回答。