メインコンテンツへスキップ

セキュリティと権限

セキュリティと権限プラグインは、危険なツール呼び出しや悪意あるプラグインから DeepSeek-Harness(dsh)を守ります。このカテゴリには、allow/deny/ask の階層を持つポリシーベースのツールゲート、プラグインバンドルや npm tarball のインストール前スキャナー、プロンプトインジェクションと秘密情報流出の防御、テレメトリのマスキング、ハッシュチェーン型の監査ログが含まれます。

269 件のプラグインが見つかりました

X

dsh-code-scan

xiaohuang-zaianlian/dsh-code-scan

DeepSeek Harness プラグイン:code_scan ツールを Agent に追加、semgrep でコードをスキャンし、ファイル/行番号/重大度別グループ化された中国語レポートを出力。

12 か月前セキュリティと権限MIT
0

dsh-codex-approval

040822/dsh-codex-approval

DeepSeek Harness 向け Codex 風承認オートパイロット:順序付き glob ルール(許可/確認/拒否)+AI リスクジャッジ(低/中/高)をリスクトレランス経由でマッピング、承認アンサーとして機能。

12 か月前セキュリティと権限MIT
T

dsh-smart-approval

tingrudeng/dsh-smart-approval

DeepSeek Harness 向け、フェイルクローズド LLM 支援承認レビュアー。

12 か月前セキュリティと権限MIT
Z

dsh-poison-guard

zoahdev/dsh-poison-guard

DSH プラグイン向けのインストール前サプライチェーン汚染スキャナ:AST(JS-X-Ray)+難読化解除+正規表現ヒューリスティクス。検出時は非ゼロ終了し、CI ゲートに使えます。

12 か月前セキュリティと権限MIT
T

dsh-egress-guard

tancheng33/dsh-egress-guard

ツールパイプライン上の実行時セキュリティゲート:egress 許可リスト外のホストを名指しする呼び出しを拒否し、結果から認証情報を(描画内容だけでなく正規の値の段階で)秘匿化し、すべての判断を JSONL 監査ログに追記します。既定は監視のみモード。

111 日前セキュリティと権限MIT
S

dsh-code-security

stardustlc666/dsh-code-security

決定論的なコードセキュリティレビュー:40 以上のルール、シークレットのエントロピー検出、ステージ済み diff レビュー、SARIF エクスポート、ベースライン承認、SBOM-lite 依存インベントリ、ヘルスセルフチェック。

116 時間前セキュリティと権限MIT
P

dsh-auto-classifier

pakiknowledge/dsh-auto-classifier

auto プリセット向けの自律的権限分類器:ツール単位の allow/deny ルール、LLM による意味判定、無人セッション向けの git チェックポイント。

12 か月前セキュリティと権限
J

secret-guard

johnxu22786/secret-guard

エージェントによる機微ファイル(.env、認証情報、鍵素材)の読み書きをブロックし、ツール結果に漏れたシークレットらしき値をマスクし、監査ジャーナルを残し、生の値を出力しない安全な sg_* 検査ツールを提供します。

13 日前セキュリティと権限MIT
J

safety-net

johnxu22786/safety-net

dsh の破壊的コマンド阻止ゲート:シェル意味論を解析し、41 の組み込みルールでリスクを判定して、取り返しのつかない rm -rf、git reset --hard、git push --force などのコマンドを確認ゲートで止めます。

13 日前セキュリティと権限MIT
D

dsh-plugins (dsh-secret-redactor)

damonkoy/dsh-plugins

ツール結果の自動シークレット秘匿化:モデルが見る前に API キー、トークン、JWT、秘密鍵、設定済みシークレットをマスクします。

12 か月前セキュリティと権限
D

dsh-plugins (dsh-approve-for-me)

damonkoy/dsh-plugins

自動承認レビュー:読み取り専用ツールを自動承認し、危険なコマンドを自動拒否するフェイルクローズドなポリシーエンジン。

12 か月前セキュリティと権限
B

dsh-plugin-sentinel

botonj/dsh-plugin-sentinel

プラグインバンドル用のインストール前静的セキュリティ監査:ライフサイクルスクリプト、動的実行、認証情報窃取の組み合わせ、パッチ層のリスクを、依存関係ゼロとインメモリtar解析でチェック。

12 か月前セキュリティと権限MIT
B

dsh-security-guard

bigclawd/dsh-security-guard

dsh の静的・実行時セキュリティガード:悪意あるコード、プロンプトインジェクション、トークン浪費のルールベーススキャン、危険なツール呼び出しの実行時阻止、/scan コマンド、plugin_scan ツール、Web パネル、許可リスト。

12 か月前セキュリティと権限MIT
A

dsh-auto-reviewer

antarescorn/dsh-auto-reviewer

Codex スタイルの自動レビュー許可モード。安全なサンドボックス昇格を自動承認し、危険または曖昧なものは確認を求め、未確認の重大な操作は拒否する自動レビュープリセットを追加します。

117 日前セキュリティと権限BSD-3-Clause
M

dsh-approval-comment

mayifei1995/dsh-approval-comment

DSH Web 向けの承認強化プラグイン。組み込みの承認ウィンドウをシームレスに置き換え、「拒否+コメント」に対応します。拒否後は現在のターンを終了させ、モデルがそのコメントを踏まえて考え直せるようにします。

12 か月前セキュリティと権限MIT
B

dsh-git-guard

bibibala/dsh-git-guard

DeepSeek Harness 向けの Git 対応書き込みガードプラグイン。ユーザーの未コミット変更を上書きするようなファイル全体の書き込みをブロックし、ターン終了時に保護対象ファイルに何が起きたかを報告します。

12 か月前セキュリティと権限MIT
B

amber-protocol

bandersnatch0x/amber-protocol

Amber Protocol のガバナンスツールとスキルをまとめた DeepSeek Harness バンドル。

12 か月前セキュリティと権限MIT
T

dsh-governance

tappass/dsh-governance

エージェント型 AI 向けの権限レイヤーを DeepSeek Harness プラグインとして提供します。TapPass の /v1/govern ポリシー判定エンドポイントを通じて、すべてのツール呼び出しをビジネスルールに照らして統制します。

12 か月前セキュリティと権限MIT
S

dsh-auto-approval-plugin

styxnether/dsh-auto-approval-plugin

DeepSeek Harness に、workspace-write と danger-full-access の中間の権限レベルを追加します。害のないコマンドや、現在のワークスペースを超えて設定済みの信頼領域を対象とする操作を自動承認します。

12 か月前セキュリティと権限MIT
L

dsh-guardian

lonelymoon87/dsh-guardian

危険な操作へのポリシーチェック、出力の秘匿化、セキュリティレビューのワークフローを追加します。

1先月セキュリティと権限MIT
A

dsh-turn-approval

arrow949/dsh-turn-approval

ターン単位の「このタスクでは許可」承認。一致する `danger-full-access` の昇格リクエストを現在のタスク限定で自動承認し、タスク終了後は失効します。

12 か月前セキュリティと権限MIT
O

sandbox-mxc

omdsh-dev/sandbox-mxc

Microsoft のクロスプラットフォームサンドボックス対応。

1先月セキュリティと権限
C

dsh-mcpguard

chenlaoshiyf/dsh-mcpguard

スキルと MCP 設定をスキャンし、プロンプトインジェクション、同形文字、隠れた Unicode 文字、危険なシェルコマンド、認証情報の漏洩を検出します。

1先月セキュリティと権限MIT
L

dsh-fleet-audit

lesliewylie/dsh-fleet-audit

読み取り専用の、エージェントフリート向け認証情報の衛生監査ツール。認証情報ファイルのパーミッション、git リモートに埋め込まれた認証情報(出力ではマスク)、プロバイダートークンのリテラル数をチェックします。依存関係なし、決定的な動作です。

12 か月前セキュリティと権限MIT