セキュリティと権限
セキュリティと権限プラグインは、危険なツール呼び出しや悪意あるプラグインから DeepSeek-Harness(dsh)を守ります。このカテゴリには、allow/deny/ask の階層を持つポリシーベースのツールゲート、プラグインバンドルや npm tarball のインストール前スキャナー、プロンプトインジェクションと秘密情報流出の防御、テレメトリのマスキング、ハッシュチェーン型の監査ログが含まれます。
269 件のプラグインが見つかりました
dsh-code-scan
xiaohuang-zaianlian/dsh-code-scan
DeepSeek Harness プラグイン:code_scan ツールを Agent に追加、semgrep でコードをスキャンし、ファイル/行番号/重大度別グループ化された中国語レポートを出力。
dsh-codex-approval
040822/dsh-codex-approval
DeepSeek Harness 向け Codex 風承認オートパイロット:順序付き glob ルール(許可/確認/拒否)+AI リスクジャッジ(低/中/高)をリスクトレランス経由でマッピング、承認アンサーとして機能。
dsh-smart-approval
tingrudeng/dsh-smart-approval
DeepSeek Harness 向け、フェイルクローズド LLM 支援承認レビュアー。
dsh-poison-guard
zoahdev/dsh-poison-guard
DSH プラグイン向けのインストール前サプライチェーン汚染スキャナ:AST(JS-X-Ray)+難読化解除+正規表現ヒューリスティクス。検出時は非ゼロ終了し、CI ゲートに使えます。
dsh-egress-guard
tancheng33/dsh-egress-guard
ツールパイプライン上の実行時セキュリティゲート:egress 許可リスト外のホストを名指しする呼び出しを拒否し、結果から認証情報を(描画内容だけでなく正規の値の段階で)秘匿化し、すべての判断を JSONL 監査ログに追記します。既定は監視のみモード。
dsh-code-security
stardustlc666/dsh-code-security
決定論的なコードセキュリティレビュー:40 以上のルール、シークレットのエントロピー検出、ステージ済み diff レビュー、SARIF エクスポート、ベースライン承認、SBOM-lite 依存インベントリ、ヘルスセルフチェック。
dsh-auto-classifier
pakiknowledge/dsh-auto-classifier
auto プリセット向けの自律的権限分類器:ツール単位の allow/deny ルール、LLM による意味判定、無人セッション向けの git チェックポイント。
secret-guard
johnxu22786/secret-guard
エージェントによる機微ファイル(.env、認証情報、鍵素材)の読み書きをブロックし、ツール結果に漏れたシークレットらしき値をマスクし、監査ジャーナルを残し、生の値を出力しない安全な sg_* 検査ツールを提供します。
safety-net
johnxu22786/safety-net
dsh の破壊的コマンド阻止ゲート:シェル意味論を解析し、41 の組み込みルールでリスクを判定して、取り返しのつかない rm -rf、git reset --hard、git push --force などのコマンドを確認ゲートで止めます。
dsh-plugins (dsh-secret-redactor)
damonkoy/dsh-plugins
ツール結果の自動シークレット秘匿化:モデルが見る前に API キー、トークン、JWT、秘密鍵、設定済みシークレットをマスクします。
dsh-plugins (dsh-approve-for-me)
damonkoy/dsh-plugins
自動承認レビュー:読み取り専用ツールを自動承認し、危険なコマンドを自動拒否するフェイルクローズドなポリシーエンジン。
dsh-plugin-sentinel
botonj/dsh-plugin-sentinel
プラグインバンドル用のインストール前静的セキュリティ監査:ライフサイクルスクリプト、動的実行、認証情報窃取の組み合わせ、パッチ層のリスクを、依存関係ゼロとインメモリtar解析でチェック。
dsh-security-guard
bigclawd/dsh-security-guard
dsh の静的・実行時セキュリティガード:悪意あるコード、プロンプトインジェクション、トークン浪費のルールベーススキャン、危険なツール呼び出しの実行時阻止、/scan コマンド、plugin_scan ツール、Web パネル、許可リスト。
dsh-auto-reviewer
antarescorn/dsh-auto-reviewer
Codex スタイルの自動レビュー許可モード。安全なサンドボックス昇格を自動承認し、危険または曖昧なものは確認を求め、未確認の重大な操作は拒否する自動レビュープリセットを追加します。
dsh-approval-comment
mayifei1995/dsh-approval-comment
DSH Web 向けの承認強化プラグイン。組み込みの承認ウィンドウをシームレスに置き換え、「拒否+コメント」に対応します。拒否後は現在のターンを終了させ、モデルがそのコメントを踏まえて考え直せるようにします。
dsh-git-guard
bibibala/dsh-git-guard
DeepSeek Harness 向けの Git 対応書き込みガードプラグイン。ユーザーの未コミット変更を上書きするようなファイル全体の書き込みをブロックし、ターン終了時に保護対象ファイルに何が起きたかを報告します。
amber-protocol
bandersnatch0x/amber-protocol
Amber Protocol のガバナンスツールとスキルをまとめた DeepSeek Harness バンドル。
dsh-governance
tappass/dsh-governance
エージェント型 AI 向けの権限レイヤーを DeepSeek Harness プラグインとして提供します。TapPass の /v1/govern ポリシー判定エンドポイントを通じて、すべてのツール呼び出しをビジネスルールに照らして統制します。
dsh-auto-approval-plugin
styxnether/dsh-auto-approval-plugin
DeepSeek Harness に、workspace-write と danger-full-access の中間の権限レベルを追加します。害のないコマンドや、現在のワークスペースを超えて設定済みの信頼領域を対象とする操作を自動承認します。
dsh-guardian
lonelymoon87/dsh-guardian
危険な操作へのポリシーチェック、出力の秘匿化、セキュリティレビューのワークフローを追加します。
dsh-turn-approval
arrow949/dsh-turn-approval
ターン単位の「このタスクでは許可」承認。一致する `danger-full-access` の昇格リクエストを現在のタスク限定で自動承認し、タスク終了後は失効します。
sandbox-mxc
omdsh-dev/sandbox-mxc
Microsoft のクロスプラットフォームサンドボックス対応。
dsh-mcpguard
chenlaoshiyf/dsh-mcpguard
スキルと MCP 設定をスキャンし、プロンプトインジェクション、同形文字、隠れた Unicode 文字、危険なシェルコマンド、認証情報の漏洩を検出します。
dsh-fleet-audit
lesliewylie/dsh-fleet-audit
読み取り専用の、エージェントフリート向け認証情報の衛生監査ツール。認証情報ファイルのパーミッション、git リモートに埋め込まれた認証情報(出力ではマスク)、プロバイダートークンのリテラル数をチェックします。依存関係なし、決定的な動作です。