セキュリティと権限
セキュリティと権限プラグインは、危険なツール呼び出しや悪意あるプラグインから DeepSeek-Harness(dsh)を守ります。このカテゴリには、allow/deny/ask の階層を持つポリシーベースのツールゲート、プラグインバンドルや npm tarball のインストール前スキャナー、プロンプトインジェクションと秘密情報流出の防御、テレメトリのマスキング、ハッシュチェーン型の監査ログが含まれます。
269 件のプラグインが見つかりました
dsh-guardian
cdxiaodong/dsh-guardian
エージェントセキュリティガードレール: すべてのツール呼び出しを傍受・監査し、機密操作には人間の確認を要求。
dsh-lineage
dongsheng123132/dsh-lineage
DeepSeek Harness 向けの、コンテンツアドレス方式によるアーティファクト・事実・アクション・レポートの系譜管理。
sandbox-micro
omdsh-dev/sandbox-micro
microsandbox バックエンドのサポート。
qiushi-dsh-evidence-audit
030611/qiushi-dsh-evidence-audit
プロンプト・ツール引数・結果テキスト・生のセッション ID を保存せず、ツール結果とセッションイベントのハッシュチェーン付き JSONL レシートをローカルに追記。
dsh-action-outbox
jimchen-g/dsh-action-outbox
DSH のツール呼び出しをディスパッチせずに保留し、完全な正規引数を永続的なバッチレビュー受信箱に提示し、編集や再起動の後は承認を無効化し、一致する SHA-256 ダイジェストと使い捨ての nonce がある場合のみ通常の DSH ツールパイプラインを通じて実行します。
KISS_Law-DSH
shaky77/kiss_law-dsh
Weiwen's Law(KISS's Law)の英語版:AI エージェント向けのドメイン非依存なホワイトボックス因果裁定ミドルウェアとしては最初で唯一のものです。ドメイン特化の因果推論ツール(統計/経済/ML)や証拠ゲート型のエージェントファイアウォールとは異なり、実行前に決定論的な構造的因果チェーン(R->S->D->H->M)に沿って*すべての*ツール呼び出しを裁定します — あらゆるドメインで、学習やドメインごとの調整は不要です。破壊的な操作や認証情報ファイルの操作をブロックし、境界違反の繰り返しをエスカレーションし、障害のあるリンクを検証済みの修正まで切断し、監査不能な実行にはリスク判定を下します。完全にローカルで動作し、API コストはゼロです。
dsh-redteam-mode
jueze-2019/dsh-redteam-mode
DSH RedTeam モード:一言でレッドチーム作戦エージェントを立ち上げます(資産マッピング / 攻撃チェーン / スコア目標 / レポート / POC ナレッジベース)。4 つのロール、13 のネイティブスキル、常駐する右側コンソールを含みます。
dsh-secret-scrub
jkt-check/dsh-secret-scrub
不可逆なシークレット除去ガード:アクセスキー、ベアラートークン、秘密鍵ブロックを、セッションログとモデルに到達する前に `[REDACTED:<category>]` プレースホルダーへ書き換えます。
dsh-trust-check
liuwenji007/dsh-trust-check
DeepSeek Harness プラグインの静的な能力開示:インストール済みプラグインの機能、リテラルな送信先、インストールスクリプト、注入形態(プロンプト登録、同梱スキルテキスト、バンドルパッチ)を一覧表示する設定ページと CLI。それぞれに file:line の根拠付き。コードで決定され、再現可能、トークン消費ゼロ。開示のみ——セキュリティ判定ではなく、安全性の主張は決して行いません。
dsh-sonarqube
maxmilian/dsh-sonarqube
読み取り専用のSonarQube Community Buildツール:インスタンスのステータス、ブランチまたはプルリクエストのプロジェクトのQuality Gate、IssueおよびSecurity Hotspot検索、単一のHotspotの詳細、カバレッジ、重複、または呼び出し元が選択したメトリクス。IssueおよびHotspotの結果には、コンポーネントキー、ファイルパス、行とテキスト範囲を含む正規化された場所が含まれます。
dsh-guardrail
jypjypjypjyp/dsh-guardrail
ツール呼び出しの入力引数を文字列マッチングし、危険なツール呼び出しをブロック(deny)するか、警告を注入したうえで許可(warn)します。完全なルール管理パネルを同梱します。
dsh-repeat-stop
173787247/dsh-repeat-stop
設定可能な連続回数を超えて同一のツール呼び出しが連続した場合に強制停止し、エージェントが空回りできないようにします。
dsh-full-with-approval
zjuhbh/dsh-full-with-approval
dsh 用の 4 番目の権限プリセット:ワークスペース外や保護パス(.git/**、.env*)への書き込みには操作ごとのユーザー承認を伴う、制限なしで GPU 利用可能なセッション(danger-full-access)。公式の tools/pre-execute の ask フックに対するバンドルとしてのみ実装され、コアの改変はありません。
dsh-guardwall
iiiweiii/dsh-guardwall
インストール前にローカル、npm、GitHubのプラグインソースを審査し、実行時に設定済みの高リスクツール呼び出しをブロックし、出力のシークレットパターンを監査し、HMACチェーン付きのローカル監査ログを書き出します。
dsh-plugin-security-review
shanhaifish/dsh-plugin-security-review
DSH プラグインインストール・セキュリティゲートの静的バンドル形式です。フェイルセーフポリシーで cordis_define/cordis_run をレビューし、レビュー/監査ツールおよびブラウザ承認ポップアップ (agree / agree+whitelist / reject、agree+whitelist はプラグインファミリーを tru に書き込み) を提供します。
dsh-action-outbox
jimchengchina/dsh-action-outbox
DSH ツール呼び出しをディスパッチせずにステージングし、永続的な Batch Review Inbox に完全な正規引数を提示し、編集や再起動後に承認を無効化し、通常 DSH ツールパイプラインを介して一致する SHA-256 ダイジェストと単一使用ナンスのみをコミットします。
dsh-web-auth
summersec/dsh-web-auth
DeepSeek Harness Web GUI 用のトランスポート層認証ゲート:サーバーサイドセッション、HttpOnly Cookie、IP ベースのログインスロットリング、scrypt パスワード CLI。
dsh-cve-audit
sarthak2511/dsh-cve-audit
ワークスペース自身のプロジェクト依存関係(npm/pip/go)に対するライブ CVE/サプライチェーン監査:OSV.dev をバックエンドに、cve_audit ツールとロックファイル変更時の任意自動再スキャンを提供。
dsh-permissions
940842546/dsh-permissions
Claude Code 風の権限ルールエンジン:hard/deny/ask/allow の階層(全アクセスより上位の hard 層)、ワークスペース単位のルール、ワイルドカードによるパス保護、視覚的な段階編集 UI。ルールは settings.yaml に保存されます。
dsh-acp-plugin
agentic-control-plane/dsh-acp-plugin
DeepSeek Harness 向けの Agentic Control Plane。すべてのツール呼び出しを実行前にポリシーと照合し、何が許可され、なぜ許可されたかを永続的に記録します。
dsh-plugin-langfuse
linyp/dsh-plugin-langfuse
DeepSeek Harness 向けの Langfuse 可観測性連携。セッションログを OpenTelemetry トレース(GenAI セマンティック規約準拠)として Langfuse の OTLP エンドポイントにエクスポートします。
sandbox-nono
omdsh-dev/sandbox-nono
nono サンドボックスバックエンドのサポート。
dsh-telemetry-redactor
030611/dsh-telemetry-redactor
設定済みのテレメトリバックエンドに届く前に、`session-telemetry/record` のエクスポートコピーからサポート対象のシークレットパターンをマスク。
dsh-permission-gate
juntiantan/dsh-permission-gate
UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.