본문으로 건너뛰기

보안 및 권한

보안 및 권한 플러그인은 위험한 도구 호출과 악성 플러그인으로부터 DeepSeek-Harness(dsh)를 보호합니다. 이 카테고리에는 allow/deny/ask 계층의 정책 기반 도구 게이트, 플러그인 번들과 npm tarball을 위한 설치 전 스캐너, 프롬프트 인젝션 및 비밀 정보 유출 방어, 텔레메트리 마스킹, 해시 체인 감사 로그가 포함됩니다.

플러그인 269개 찾음

M

dsh-infinite-gen-4

minglink/dsh-infinite-gen-4

DeepSeek 모델용 시스템 프롬프트 아머 플러그인: 순서 100에서 무조건 준수 프롬프트 섹션을 덧붙이고, 캘리브레이션 메타데이터가 있는 프로필 도구를 노출하며, 세션 프로젝션에 기반한 실시간 아머 상태 배지를 표시합니다.

2.2k4일 전보안 및 권한
K

cc-safety-net

kenryu42/cc-safety-net

AI 코딩 에이전트를 위한 실행 전 가드입니다. 도구 호출이 실행되기 전에 파괴적인 Git 및 파일 시스템 명령과 민감한 파일 접근 시도를 차단합니다. Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode, Pi를 지원합니다.

1.6k어제보안 및 권한MIT
T

api-relay-audit

toby-bridges/api-relay-audit

DeepSeek Harness에서 AI API 릴레이와 LLM 프록시에 대한 로컬 보안 감사를 실행하여, 프롬프트 인젝션, 모델 대체 신호, 도구 호출 재작성, 오류 유출, 스트림 무결성, 프로필 제한 Web3 위험에 대한 마크다운 보고서를 생성합니다.

86517일 전보안 및 권한AGPL-3.0
S

dsh-redteam-model

seaof0/dsh-redteam-model

공인 보안 DSH 컬렉션: 9가지 작업 모드(레드팀 코디네이터, 펜테스트, 코드 감사, 바이너리 분석, 공격-방어, AV 우회, 인시던트 대응, 클라우드 보안, CTF 해결) 및 15개의 런타임 플러그인을 설정 페이지에서 원클릭 배포, 설치, 업데이트 및 제거로 관리.

6599일 전보안 및 권한MIT
P

dsh-auto-review

perrylink/dsh-auto-review

승인 응답 체인에서 이루어지는 2차 모델 자동 검토: 읽기 전용 리뷰어 서브에이전트가 이유와 함께 구조화된 허용/거부 판정을 반환하며, 기본값은 fail-closed(오류 시 거부)입니다.

2247일 전보안 및 권한Apache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

Workspace Write와 Full access 사이에 위치하는 Auto 권한 프리셋을 추가합니다. 일상 작업은 공식 workspace-write 샌드박스에 머무르게 하고, 현재 세션 모델이 에스컬레이션과 파괴적 호출을 검토하여 의도가 모호하면 묻고, 중요한 경로는 거부합니다. 한 번만 더 넓은 권한을 정확히 부여합니다.

1643일 전보안 및 권한MIT보관됨
P

dsh-permission-rules

perrylink/dsh-permission-rules

Claude Code 스타일의 선언적 권한 규칙: tools/pre-execute 워터폴 상에서 도구 이름, 인수, 워크스페이스 경로, 에이전트 식별자와 매칭되는 순서 있는 allow/deny/ask YAML 규칙. 전체 세션 로그 감사, 드라이런 모드, 핫 리로드를 지원.

1168일 전보안 및 권한Apache-2.0
A

helm-d (helmd)

adwmc/helm-d

단일 번들로 제공되는 리버스 엔지니어링 및 펜테스트 보안 플러그인. 첫 턴 도구 좁히기, 도메인 라우팅, APK·웹·네이티브 바이너리·프로토콜·멀웨어·LLM 샘플을 다루는 33개 도구 — 압축 해제, 라이선스 우회, 분석 우회 대응 플레이북, H-CoT 평가 엔진(의미 라우팅, /hcot 명령), 원장 기반 도구 선반이 있는 웹 워크벤치, 디스크에 자동 저장되는 증거 체인과 E 번호 검증된 발견, 압축 후 재개 기능을 갖춘 온디스크 케이스 워크플로, GitHub 기반 외부 도구 탐색, 361개의 온디맨드 참고 문서를 포함합니다.

947일 전보안 및 권한MIT
P

dsh-capability-menu

pkufudawei/dsh-capability-menu

DeepSeek Harness의 요청 컨텍스트 비대화를 막는다. MCP 도구와 skill을 ctx.capability에 목록화하고 exposed / progressive / blocked 계층으로 공개하며, 저빈도 항목은 meta_search / meta_invoke로 필요 시 호출한다. 시각적 설정 탭 포함.

864일 전보안 및 권한Apache-2.0
P

dsh-secure-audit

pensivefei/dsh-secure-audit

DeepSeek Harness용 읽기 전용 보안 및 규정 준수 플러그인: 프롬프트 인젝션 감지, 중국 PII redact, 그리고 redact된 재현 가능한 보고서를 통한 로컬 구성 감사.

853일 전보안 및 권한MIT
M

dsh-approval-gate

moon09300731/dsh-approval-gate

DeepSeek Harness용 위험 기반 승인 자동화: flash가 쓰기/명령이 되돌릴 수 없는지 사전 분류 - 안전한 작업은 자동 승인, 위험한 작업은 사람 승인으로 에스컬레이션(안전 실패). 원클릭 되돌리기 및 세션 범위 스냅샷이 있는 파일 diff 검토(v0.5.1: 도구 호출 매개변수 추적을 통한 정확한 스냅샷, 사람 승인 사례 포함).

81지난달보안 및 권한MIT
X

dsh-remote

xgone/dsh-remote

DeepSeek Harness Web UI용 보안 원격 접근: 로그인 게이트, MFA/TOTP, 서명된 세션 쿠키, 선택적 admin/user/guest 역할, 브라우저 내 workspace 선택, 허용 목록에 있는 원격 파일 미리보기를 제공한다.

694일 전보안 및 권한MIT
J

dsh-redteam-mode (redteam-bundle)

jueze-2019/dsh-redteam-mode

레드팀 수행 모드: 대상 조직 이름 하나를 보내면 플래너 세션이 5개 역할의 실행 팀(정찰, 자산 분류, 취약점 발견, 익스플로잇, 내부 피벗)을 최대 3개 동시 에이전트로 운영합니다. 스킬과 리소스를 사전 점검하고 누락된 키나 VPS를 처음에 한 번 요청하며, 내장된 최초 실행 온보딩 스킬이 안내합니다. 점수는 병합된 침입 점수 규칙(8개 범주 / 25점)을 따르며 서버 측 상한, 최고 권한 우선, 서비스별 중복 제거가 적용되고 자체 등록 계정은 점수를 받지 않습니다. 발견 사항은 발견 시각과 함께 로컬 SQLite 팩트 베이스에 기록되어 상시 오른쪽 콘솔 12개 탭에 표시됩니다(발견 타임라인이 있는 자산 매핑, 에이전트 명단, 세션/터널 상태, 5단계 공격 체인, 점수 대상, 각 점수의 획득 방법을 밝히는 보고서, 범주별 POC/EXP 지식 베이스, 스킬별 사용 가능성 판정이 있는 스킬 라이브러리). 네이티브 스킬 23개, redteam_* 도구 53개, 한 명령 자기 업데이트를 제공합니다.

653일 전보안 및 권한MIT
S

dsh-passwords

slywalker2006/dsh-passwords

DeepSeek Harness를 서버급 멀티테넌트 플랫폼으로 전환합니다: 원격 접속 + 자동 HTTPS, 하위 사용자 권한 및 토큰/일일 할당량, 샌드박스 강제 적용, 암호화된 인증 및 감사 로그.

654일 전보안 및 권한GPL-3.0
E

dsh-claude-ux

eri64/dsh-claude-ux

DSH 플러그인: DeepSeek Harness 웹을 위한 Claude 스타일의 중국어 리스크 제어 및 대화 자율성

562개월 전보안 및 권한MIT
K

sofagent (cordis-plugin-sofagent-audit)

kongfangxun/sofagent

AI 코딩 에이전트용 커밋 시 감사 하네스: 24개의 git-diff 규칙(비밀, 범위 외 편집, 프롬프트 인젝션), HMAC 서명 감사 추적, 스냅샷 롤백, 84개 도구를 갖춘 MCP 서버. `dsh plugin add`로 설치 가능.

5121시간 전보안 및 권한MIT
G

dsh-web-startup-auth

gdwhisper/dsh-web-startup-auth

dsh 웹 시작 프로세스를 교체하여 0.0.0.0 바인딩을 사용자 이름/비밀번호 로그인으로 보호합니다. 서명된 세션 쿠키, /api 라우트 보호, 설정 패널의 인증 탭, 서명 키를 갱신하여 모든 세션을 무효화하는 재설정 CLI를 제공합니다.

50어제보안 및 권한MIT
L

dsh-jev-plugin

luobosibing2/dsh-jev-plugin

TypeSafe Jev를 System One 의사결정 계층으로 통합하는 네이티브 DeepSeek Harness(DSH) 플러그인으로, 에이전트 선택, 감독, 수정, 승인을 담당합니다.

48그저께보안 및 권한MIT
U

box

upstash/box

원격 Upstash Box 내에서 서브프로세스 심을 실행하는 DeepSeek Harness 프로바이더

37지난달보안 및 권한MIT
F

dsh-pentester

fb0sh/dsh-pentester

DeepSeek Harness용 Root-Orchestrator 아키텍처 기반 PTES 펜테스트 플러그인.

3612일 전보안 및 권한
H

dsh-sandbox-escalation-fix

hakureimonika/dsh-sandbox-escalation-fix

DeepSeek Harness/DSH용 세션 인식 샌드박스 승격 호환 플러그인 — 서드파티 모델 세션 샌드박스 승격 호환 플러그인

29지난달보안 및 권한MIT
O

openguardrails

openguardrails/openguardrails

DeepSeek Harness(dsh)용 자동 모드: 권한 선택기에 Auto 항목을 추가하여 승인 요청을 사람 대신 OpenGuardrails 정책이 처리하도록 하며, 내부에는 OGR 가드 엔진 전체가 탑재되어 있습니다. 핵심 코드 수정 없음.

272개월 전보안 및 권한Apache-2.0
A

dsh-jev-interceptor

asktheway/dsh-jev-interceptor

tools/pre-execute에서 대기 중인 도구 호출을 Jev(TypeSafe AI의 비생성적 의사결정 모델)로 분류합니다 — 확신도 높은 고위험 호출은 거부되고, 모호한 호출은 승인 요청으로 에스컬레이션됩니다 — 또한 approval/request에서 명확히 허용된 가역적 호출은 인자 근거 게이팅을 거쳐 자동 승인됩니다. 세션 참조 리졸버도 서브클래싱하여 스냅샷이 가장 오래된 메시지부터 버리는 대신 Jev 점수가 매겨진 메시지를 유지하게 합니다. 프로바이더 장애 시 기본 동작으로 저하되며, /jev-stats 명령이 있는 섀도 모드, TypeSafe 또는 OpenRouter 엔드포인트, 64개 테스트를 제공합니다.

238일 전보안 및 권한MIT
B

dsh-jev

buberlo/dsh-jev

DeepSeek Harness용 Jev 기반 의사결정 레이어 플러그인

219일 전보안 및 권한MIT