メインコンテンツへスキップ

セキュリティと権限

セキュリティと権限プラグインは、危険なツール呼び出しや悪意あるプラグインから DeepSeek-Harness(dsh)を守ります。このカテゴリには、allow/deny/ask の階層を持つポリシーベースのツールゲート、プラグインバンドルや npm tarball のインストール前スキャナー、プロンプトインジェクションと秘密情報流出の防御、テレメトリのマスキング、ハッシュチェーン型の監査ログが含まれます。

269 件のプラグインが見つかりました

C

dsh-guardian

cdxiaodong/dsh-guardian

エージェントセキュリティガードレール: すべてのツール呼び出しを傍受・監査し、機密操作には人間の確認を要求。

34 日前セキュリティと権限
D

dsh-lineage

dongsheng123132/dsh-lineage

DeepSeek Harness 向けの、コンテンツアドレス方式によるアーティファクト・事実・アクション・レポートの系譜管理。

32 か月前セキュリティと権限MIT
O

sandbox-micro

omdsh-dev/sandbox-micro

microsandbox バックエンドのサポート。

32 か月前セキュリティと権限
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

プロンプト・ツール引数・結果テキスト・生のセッション ID を保存せず、ツール結果とセッションイベントのハッシュチェーン付き JSONL レシートをローカルに追記。

32 か月前セキュリティと権限MIT
J

dsh-action-outbox

jimchen-g/dsh-action-outbox

DSH のツール呼び出しをディスパッチせずに保留し、完全な正規引数を永続的なバッチレビュー受信箱に提示し、編集や再起動の後は承認を無効化し、一致する SHA-256 ダイジェストと使い捨ての nonce がある場合のみ通常の DSH ツールパイプラインを通じて実行します。

2一昨日セキュリティと権限MIT
S

KISS_Law-DSH

shaky77/kiss_law-dsh

Weiwen's Law(KISS's Law)の英語版:AI エージェント向けのドメイン非依存なホワイトボックス因果裁定ミドルウェアとしては最初で唯一のものです。ドメイン特化の因果推論ツール(統計/経済/ML)や証拠ゲート型のエージェントファイアウォールとは異なり、実行前に決定論的な構造的因果チェーン(R->S->D->H->M)に沿って*すべての*ツール呼び出しを裁定します — あらゆるドメインで、学習やドメインごとの調整は不要です。破壊的な操作や認証情報ファイルの操作をブロックし、境界違反の繰り返しをエスカレーションし、障害のあるリンクを検証済みの修正まで切断し、監査不能な実行にはリスク判定を下します。完全にローカルで動作し、API コストはゼロです。

24 日前セキュリティと権限AGPL-3.0
J

dsh-redteam-mode

jueze-2019/dsh-redteam-mode

DSH RedTeam モード:一言でレッドチーム作戦エージェントを立ち上げます(資産マッピング / 攻撃チェーン / スコア目標 / レポート / POC ナレッジベース)。4 つのロール、13 のネイティブスキル、常駐する右側コンソールを含みます。

218 日前セキュリティと権限MIT
J

dsh-secret-scrub

jkt-check/dsh-secret-scrub

不可逆なシークレット除去ガード:アクセスキー、ベアラートークン、秘密鍵ブロックを、セッションログとモデルに到達する前に `[REDACTED:<category>]` プレースホルダーへ書き換えます。

2先月セキュリティと権限MIT
L

dsh-trust-check

liuwenji007/dsh-trust-check

DeepSeek Harness プラグインの静的な能力開示:インストール済みプラグインの機能、リテラルな送信先、インストールスクリプト、注入形態(プロンプト登録、同梱スキルテキスト、バンドルパッチ)を一覧表示する設定ページと CLI。それぞれに file:line の根拠付き。コードで決定され、再現可能、トークン消費ゼロ。開示のみ——セキュリティ判定ではなく、安全性の主張は決して行いません。

212 時間前セキュリティと権限MIT
M

dsh-sonarqube

maxmilian/dsh-sonarqube

読み取り専用のSonarQube Community Buildツール:インスタンスのステータス、ブランチまたはプルリクエストのプロジェクトのQuality Gate、IssueおよびSecurity Hotspot検索、単一のHotspotの詳細、カバレッジ、重複、または呼び出し元が選択したメトリクス。IssueおよびHotspotの結果には、コンポーネントキー、ファイルパス、行とテキスト範囲を含む正規化された場所が含まれます。

26 日前セキュリティと権限MIT
J

dsh-guardrail

jypjypjypjyp/dsh-guardrail

ツール呼び出しの入力引数を文字列マッチングし、危険なツール呼び出しをブロック(deny)するか、警告を注入したうえで許可(warn)します。完全なルール管理パネルを同梱します。

225 日前セキュリティと権限
1

dsh-repeat-stop

173787247/dsh-repeat-stop

設定可能な連続回数を超えて同一のツール呼び出しが連続した場合に強制停止し、エージェントが空回りできないようにします。

23 日前セキュリティと権限MIT
Z

dsh-full-with-approval

zjuhbh/dsh-full-with-approval

dsh 用の 4 番目の権限プリセット:ワークスペース外や保護パス(.git/**、.env*)への書き込みには操作ごとのユーザー承認を伴う、制限なしで GPU 利用可能なセッション(danger-full-access)。公式の tools/pre-execute の ask フックに対するバンドルとしてのみ実装され、コアの改変はありません。

2先月セキュリティと権限MIT
I

dsh-guardwall

iiiweiii/dsh-guardwall

インストール前にローカル、npm、GitHubのプラグインソースを審査し、実行時に設定済みの高リスクツール呼び出しをブロックし、出力のシークレットパターンを監査し、HMACチェーン付きのローカル監査ログを書き出します。

2先月セキュリティと権限MIT
S

dsh-plugin-security-review

shanhaifish/dsh-plugin-security-review

DSH プラグインインストール・セキュリティゲートの静的バンドル形式です。フェイルセーフポリシーで cordis_define/cordis_run をレビューし、レビュー/監査ツールおよびブラウザ承認ポップアップ (agree / agree+whitelist / reject、agree+whitelist はプラグインファミリーを tru に書き込み) を提供します。

2先月セキュリティと権限MIT
J

dsh-action-outbox

jimchengchina/dsh-action-outbox

DSH ツール呼び出しをディスパッチせずにステージングし、永続的な Batch Review Inbox に完全な正規引数を提示し、編集や再起動後に承認を無効化し、通常 DSH ツールパイプラインを介して一致する SHA-256 ダイジェストと単一使用ナンスのみをコミットします。

22 か月前セキュリティと権限MIT
S

dsh-web-auth

summersec/dsh-web-auth

DeepSeek Harness Web GUI 用のトランスポート層認証ゲート:サーバーサイドセッション、HttpOnly Cookie、IP ベースのログインスロットリング、scrypt パスワード CLI。

2先月セキュリティと権限MIT
S

dsh-cve-audit

sarthak2511/dsh-cve-audit

ワークスペース自身のプロジェクト依存関係(npm/pip/go)に対するライブ CVE/サプライチェーン監査:OSV.dev をバックエンドに、cve_audit ツールとロックファイル変更時の任意自動再スキャンを提供。

22 か月前セキュリティと権限
9

dsh-permissions

940842546/dsh-permissions

Claude Code 風の権限ルールエンジン:hard/deny/ask/allow の階層(全アクセスより上位の hard 層)、ワークスペース単位のルール、ワイルドカードによるパス保護、視覚的な段階編集 UI。ルールは settings.yaml に保存されます。

211 日前セキュリティと権限MIT
A

dsh-acp-plugin

agentic-control-plane/dsh-acp-plugin

DeepSeek Harness 向けの Agentic Control Plane。すべてのツール呼び出しを実行前にポリシーと照合し、何が許可され、なぜ許可されたかを永続的に記録します。

22 か月前セキュリティと権限MIT
L

dsh-plugin-langfuse

linyp/dsh-plugin-langfuse

DeepSeek Harness 向けの Langfuse 可観測性連携。セッションログを OpenTelemetry トレース(GenAI セマンティック規約準拠)として Langfuse の OTLP エンドポイントにエクスポートします。

22 か月前セキュリティと権限MIT
O

sandbox-nono

omdsh-dev/sandbox-nono

nono サンドボックスバックエンドのサポート。

22 か月前セキュリティと権限
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

設定済みのテレメトリバックエンドに届く前に、`session-telemetry/record` のエクスポートコピーからサポート対象のシークレットパターンをマスク。

22 か月前セキュリティと権限MIT
J

dsh-permission-gate

juntiantan/dsh-permission-gate

UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.

110 日前セキュリティと権限MIT