보안 및 권한
보안 및 권한 플러그인은 위험한 도구 호출과 악성 플러그인으로부터 DeepSeek-Harness(dsh)를 보호합니다. 이 카테고리에는 allow/deny/ask 계층의 정책 기반 도구 게이트, 플러그인 번들과 npm tarball을 위한 설치 전 스캐너, 프롬프트 인젝션 및 비밀 정보 유출 방어, 텔레메트리 마스킹, 해시 체인 감사 로그가 포함됩니다.
플러그인 269개 찾음
dsh-infinite-gen-4
minglink/dsh-infinite-gen-4
DeepSeek 모델용 시스템 프롬프트 아머 플러그인: 순서 100에서 무조건 준수 프롬프트 섹션을 덧붙이고, 캘리브레이션 메타데이터가 있는 프로필 도구를 노출하며, 세션 프로젝션에 기반한 실시간 아머 상태 배지를 표시합니다.
cc-safety-net
kenryu42/cc-safety-net
AI 코딩 에이전트를 위한 실행 전 가드입니다. 도구 호출이 실행되기 전에 파괴적인 Git 및 파일 시스템 명령과 민감한 파일 접근 시도를 차단합니다. Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode, Pi를 지원합니다.
api-relay-audit
toby-bridges/api-relay-audit
DeepSeek Harness에서 AI API 릴레이와 LLM 프록시에 대한 로컬 보안 감사를 실행하여, 프롬프트 인젝션, 모델 대체 신호, 도구 호출 재작성, 오류 유출, 스트림 무결성, 프로필 제한 Web3 위험에 대한 마크다운 보고서를 생성합니다.
dsh-redteam-model
seaof0/dsh-redteam-model
공인 보안 DSH 컬렉션: 9가지 작업 모드(레드팀 코디네이터, 펜테스트, 코드 감사, 바이너리 분석, 공격-방어, AV 우회, 인시던트 대응, 클라우드 보안, CTF 해결) 및 15개의 런타임 플러그인을 설정 페이지에서 원클릭 배포, 설치, 업데이트 및 제거로 관리.
dsh-auto-review
perrylink/dsh-auto-review
승인 응답 체인에서 이루어지는 2차 모델 자동 검토: 읽기 전용 리뷰어 서브에이전트가 이유와 함께 구조화된 허용/거부 판정을 반환하며, 기본값은 fail-closed(오류 시 거부)입니다.
dsh-auto-mode
nanmicoder/dsh-auto-mode
Workspace Write와 Full access 사이에 위치하는 Auto 권한 프리셋을 추가합니다. 일상 작업은 공식 workspace-write 샌드박스에 머무르게 하고, 현재 세션 모델이 에스컬레이션과 파괴적 호출을 검토하여 의도가 모호하면 묻고, 중요한 경로는 거부합니다. 한 번만 더 넓은 권한을 정확히 부여합니다.
dsh-permission-rules
perrylink/dsh-permission-rules
Claude Code 스타일의 선언적 권한 규칙: tools/pre-execute 워터폴 상에서 도구 이름, 인수, 워크스페이스 경로, 에이전트 식별자와 매칭되는 순서 있는 allow/deny/ask YAML 규칙. 전체 세션 로그 감사, 드라이런 모드, 핫 리로드를 지원.
helm-d (helmd)
adwmc/helm-d
단일 번들로 제공되는 리버스 엔지니어링 및 펜테스트 보안 플러그인. 첫 턴 도구 좁히기, 도메인 라우팅, APK·웹·네이티브 바이너리·프로토콜·멀웨어·LLM 샘플을 다루는 33개 도구 — 압축 해제, 라이선스 우회, 분석 우회 대응 플레이북, H-CoT 평가 엔진(의미 라우팅, /hcot 명령), 원장 기반 도구 선반이 있는 웹 워크벤치, 디스크에 자동 저장되는 증거 체인과 E 번호 검증된 발견, 압축 후 재개 기능을 갖춘 온디스크 케이스 워크플로, GitHub 기반 외부 도구 탐색, 361개의 온디맨드 참고 문서를 포함합니다.
dsh-capability-menu
pkufudawei/dsh-capability-menu
DeepSeek Harness의 요청 컨텍스트 비대화를 막는다. MCP 도구와 skill을 ctx.capability에 목록화하고 exposed / progressive / blocked 계층으로 공개하며, 저빈도 항목은 meta_search / meta_invoke로 필요 시 호출한다. 시각적 설정 탭 포함.
dsh-secure-audit
pensivefei/dsh-secure-audit
DeepSeek Harness용 읽기 전용 보안 및 규정 준수 플러그인: 프롬프트 인젝션 감지, 중국 PII redact, 그리고 redact된 재현 가능한 보고서를 통한 로컬 구성 감사.
dsh-approval-gate
moon09300731/dsh-approval-gate
DeepSeek Harness용 위험 기반 승인 자동화: flash가 쓰기/명령이 되돌릴 수 없는지 사전 분류 - 안전한 작업은 자동 승인, 위험한 작업은 사람 승인으로 에스컬레이션(안전 실패). 원클릭 되돌리기 및 세션 범위 스냅샷이 있는 파일 diff 검토(v0.5.1: 도구 호출 매개변수 추적을 통한 정확한 스냅샷, 사람 승인 사례 포함).
dsh-remote
xgone/dsh-remote
DeepSeek Harness Web UI용 보안 원격 접근: 로그인 게이트, MFA/TOTP, 서명된 세션 쿠키, 선택적 admin/user/guest 역할, 브라우저 내 workspace 선택, 허용 목록에 있는 원격 파일 미리보기를 제공한다.
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
레드팀 수행 모드: 대상 조직 이름 하나를 보내면 플래너 세션이 5개 역할의 실행 팀(정찰, 자산 분류, 취약점 발견, 익스플로잇, 내부 피벗)을 최대 3개 동시 에이전트로 운영합니다. 스킬과 리소스를 사전 점검하고 누락된 키나 VPS를 처음에 한 번 요청하며, 내장된 최초 실행 온보딩 스킬이 안내합니다. 점수는 병합된 침입 점수 규칙(8개 범주 / 25점)을 따르며 서버 측 상한, 최고 권한 우선, 서비스별 중복 제거가 적용되고 자체 등록 계정은 점수를 받지 않습니다. 발견 사항은 발견 시각과 함께 로컬 SQLite 팩트 베이스에 기록되어 상시 오른쪽 콘솔 12개 탭에 표시됩니다(발견 타임라인이 있는 자산 매핑, 에이전트 명단, 세션/터널 상태, 5단계 공격 체인, 점수 대상, 각 점수의 획득 방법을 밝히는 보고서, 범주별 POC/EXP 지식 베이스, 스킬별 사용 가능성 판정이 있는 스킬 라이브러리). 네이티브 스킬 23개, redteam_* 도구 53개, 한 명령 자기 업데이트를 제공합니다.
dsh-passwords
slywalker2006/dsh-passwords
DeepSeek Harness를 서버급 멀티테넌트 플랫폼으로 전환합니다: 원격 접속 + 자동 HTTPS, 하위 사용자 권한 및 토큰/일일 할당량, 샌드박스 강제 적용, 암호화된 인증 및 감사 로그.
dsh-claude-ux
eri64/dsh-claude-ux
DSH 플러그인: DeepSeek Harness 웹을 위한 Claude 스타일의 중국어 리스크 제어 및 대화 자율성
sofagent (cordis-plugin-sofagent-audit)
kongfangxun/sofagent
AI 코딩 에이전트용 커밋 시 감사 하네스: 24개의 git-diff 규칙(비밀, 범위 외 편집, 프롬프트 인젝션), HMAC 서명 감사 추적, 스냅샷 롤백, 84개 도구를 갖춘 MCP 서버. `dsh plugin add`로 설치 가능.
dsh-web-startup-auth
gdwhisper/dsh-web-startup-auth
dsh 웹 시작 프로세스를 교체하여 0.0.0.0 바인딩을 사용자 이름/비밀번호 로그인으로 보호합니다. 서명된 세션 쿠키, /api 라우트 보호, 설정 패널의 인증 탭, 서명 키를 갱신하여 모든 세션을 무효화하는 재설정 CLI를 제공합니다.
dsh-jev-plugin
luobosibing2/dsh-jev-plugin
TypeSafe Jev를 System One 의사결정 계층으로 통합하는 네이티브 DeepSeek Harness(DSH) 플러그인으로, 에이전트 선택, 감독, 수정, 승인을 담당합니다.
box
upstash/box
원격 Upstash Box 내에서 서브프로세스 심을 실행하는 DeepSeek Harness 프로바이더
dsh-pentester
fb0sh/dsh-pentester
DeepSeek Harness용 Root-Orchestrator 아키텍처 기반 PTES 펜테스트 플러그인.
dsh-sandbox-escalation-fix
hakureimonika/dsh-sandbox-escalation-fix
DeepSeek Harness/DSH용 세션 인식 샌드박스 승격 호환 플러그인 — 서드파티 모델 세션 샌드박스 승격 호환 플러그인
openguardrails
openguardrails/openguardrails
DeepSeek Harness(dsh)용 자동 모드: 권한 선택기에 Auto 항목을 추가하여 승인 요청을 사람 대신 OpenGuardrails 정책이 처리하도록 하며, 내부에는 OGR 가드 엔진 전체가 탑재되어 있습니다. 핵심 코드 수정 없음.
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
tools/pre-execute에서 대기 중인 도구 호출을 Jev(TypeSafe AI의 비생성적 의사결정 모델)로 분류합니다 — 확신도 높은 고위험 호출은 거부되고, 모호한 호출은 승인 요청으로 에스컬레이션됩니다 — 또한 approval/request에서 명확히 허용된 가역적 호출은 인자 근거 게이팅을 거쳐 자동 승인됩니다. 세션 참조 리졸버도 서브클래싱하여 스냅샷이 가장 오래된 메시지부터 버리는 대신 Jev 점수가 매겨진 메시지를 유지하게 합니다. 프로바이더 장애 시 기본 동작으로 저하되며, /jev-stats 명령이 있는 섀도 모드, TypeSafe 또는 OpenRouter 엔드포인트, 64개 테스트를 제공합니다.
dsh-jev
buberlo/dsh-jev
DeepSeek Harness용 Jev 기반 의사결정 레이어 플러그인