본문으로 건너뛰기

보안 및 권한

보안 및 권한 플러그인은 위험한 도구 호출과 악성 플러그인으로부터 DeepSeek-Harness(dsh)를 보호합니다. 이 카테고리에는 allow/deny/ask 계층의 정책 기반 도구 게이트, 플러그인 번들과 npm tarball을 위한 설치 전 스캐너, 프롬프트 인젝션 및 비밀 정보 유출 방어, 텔레메트리 마스킹, 해시 체인 감사 로그가 포함됩니다.

플러그인 269개 찾음

P

dsh-defend

perrylink/dsh-defend

agent/pre-step, tools/pre-execute, tools/post-execute 시점에서 프롬프트 인젝션, 탈옥(jailbreak), 시크릿 유출 패턴을 탐지합니다. allow/ask/block 등급, 위생화된 defend/detection 감사 이벤트, defend_report 도구, 파괴적 삭제 명령 가드를 갖추고 있습니다.

218일 전보안 및 권한Apache-2.0
P

dsh-skill-pack-security

perrylink/dsh-skill-pack-security

보안 감사 방법론 스킬 팩과 plugin_vet 공급망 게이트: 8개의 에이전트 스킬(시크릿 스캔, 의존성 감사, 공급망 리뷰, 프롬프트 인젝션 리뷰, 감사 오케스트레이션, 위협 모델링, 취약점 인텔, 사고 대응)의 중국어판과 영어판, 그리고 스킬을 마운트하고 자동 plugin_vet 사전 설치 스캐너를 등록하는 npm 프로바이더 번들.

1919시간 전보안 및 권한Apache-2.0
M

agent-guard

mokuyoaxis/agent-guard

AI 코딩 에이전트를 위한 하네스 중립적 신뢰성 인프라: 되돌릴 수 있는 파괴적 작업, 출력 전 비식별화, 복구 증거, 그리고 선택적 네이티브 어댑터를 갖춘 공유 Decision Protocol.

16그저께보안 및 권한MIT
T

dsh-auth-gate

tecfancy/dsh-auth-gate

dsh 웹 화면용 로그인 게이트: 비밀번호 또는 공유 토큰 인증, 세션 쿠키, 속도 제한, 사용자 관리 CLI(0.4.1부터 dsh.bundle 매니페스트, `dsh plugin add` 원커맨드 마운트 지원).

153일 전보안 및 권한MIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

`workspace-write`와 `danger-full-access` 사이에 `auto` 권한 프리셋을 추가합니다: 분류기가 일상적인 샌드박스 에스컬레이션을 한 번 승인하고, 위험하거나 불확실한 요청은 계속 사람에게 전달됩니다.

1522시간 전보안 및 권한MIT
S

weiwen-law-dsh

shaky77/weiwen-law-dsh

dsh를 위한 화이트박스 인과 가드레일: 모든 도구 호출은 결정적 인과 논리 체인을 따라 실행 전에 심사된다 — 파괴적 작업과 자격 증명 파일 작업을 차단하고, 반복되는 경계 위반은 상향 처리하며, 검증되어 수정될 때까지 오류가 나는 연결을 끊고, 감사 불가능한 실행에는 위험 판정을 내린다; 완전 로컬로 동작하며 API 비용은 0이고, 6개의 화이트박스 자체 점검 도구를 포함한다.

1420시간 전보안 및 권한AGPL-3.0
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

dsh 웹 UI용 비밀번호 + TOTP 2단계 인증 게이트웨이: 로그인 전까지 모든 HTTP 요청과 WebSocket 업그레이드를 거부하며, 소스별 잠금, 글로벌 속도 제한 및 일회용 백업 코드를 지원합니다.

144일 전보안 및 권한MIT
S

dsh-movein (plugin)

sjh9714/dsh-movein

DSH를 위한 tools/pre-execute 게이트에서의 도구별 세분화된 권한 규칙. Claude Code 규칙 문법(`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`)의 거부 및 확인 목록을 지원하며, 마이그레이션 없이 단독으로 작동합니다.

145일 전보안 및 권한MIT
O

dsh-security-audit

omdsh-dev/dsh-security-audit

로컬 보안 감사: 설정, 플러그인 출처, 세션, 네트워크 노출을 점검하여 읽기 전용의 마스킹된 위험 보고서를 생성합니다.

1423일 전보안 및 권한MIT
P

dsh-mask

perrylink/dsh-mask

DeepSeek Harness용 PII 마스킹 — 요청 전에 이름, 전화번호, 이메일, id, 키를 익명화하고 표시 계층에서 복원하여 세션 로그에 평문이 남지 않게 한다.

138일 전보안 및 권한Apache-2.0
T

dsh-approve-for-me

timeance/dsh-approve-for-me

DeepSeek Harness 샌드박스 권한 상승에 대한 규칙 기반 자동 승인 기능으로, 선택적으로 LLM 검토자와 네이티브 사람 대체(fallback)를 사용할 수 있습니다.

122개월 전보안 및 권한MIT
T

deepseek-harness-auth

taichuy/deepseek-harness-auth

DeepSeek Harness Web 프로필을 위한 페일클로즈(fail-closed) 방식 비밀번호 인증 프록시 번들

122개월 전보안 및 권한Apache-2.0
M

upstream-radar

micromilo/upstream-radar

DSH 및 플러그인 릴리스를 감시하고, 게시된 아티팩트를 일회용 러너에서 재테스트하며, 기계 판독 가능한 호환성 증거를 게시하고, 수정 후 관리되는 이슈를 조정합니다.

1213시간 전보안 및 권한Apache-2.0
O

dsh-vault

ox0400/dsh-vault

Harness용 암호화된 로컬 자격 증명 금고: 비밀번호, API 키, TOTP 시크릿, 카드 데이터를 저장·검색·복사할 수 있는 웹 설정 페이지와 vault_* 도구를 제공하며, 상태 점검, 만료 회전, 가져오기/내보내기, 읽기 전용/질문 후 허용 접근 모드를 지원합니다.

113일 전보안 및 권한MIT
I

dsh-login

islibaodong/dsh-login

DSH 웹 UI용 다중 사용자 로그인 게이트웨이입니다. 첫 방문 시 관리자 계정을 만들고, 관리자는 GUI 설정 패널에서 사용자를 추가·관리합니다. 일반 사용자는 자신의 대화만 보고, 인증되지 않은 방문자는 /login으로 리디렉션됩니다.

1122시간 전보안 및 권한MIT
S

project-koma

swnotmetal/project-koma

Koma Miko Agent Specs용 DeepSeek Harness 어댑터.

11지난달보안 및 권한MIT
C

dsh-auto-approval-llm

cuddly-guacamole/dsh-auto-approval-llm

Auto 권한 프리셋용 카운트다운 폴백이 있는 LLM 보조 자동 승인: 정적 규칙, 리스크 티어, 브레이커 및 파일 감사.

1111시간 전보안 및 권한BSD-3-Clause
M

dsh-permgate

mrweicodes/dsh-permgate

세분화된 권한 게이트웨이: 카테고리별 도구 호출 검토(작업 공간 외 디렉터리, 명령, 파일 읽기/쓰기, 하위 에이전트, 반복 작업) - 전역 및 프로젝트별 허용/거부 예외, 빠른 도구 기본값, 커스텀 규칙, 인라인 diff 세부 정보가 있는 이중 언어 승인 모달, 커스텀 거부 사유 및 샌드박스 업그레이드 흐름.

107일 전보안 및 권한MIT
S

dshscan

shaoshi20/dshscan

DSH 플러그인용 보안 스캐너: 플러그인 소스에 대한 정적·의미 분석 패스, DSH 고유의 공격 표면 규칙, npm audit, 일괄 스캔, 그리고 각 발견 사항의 심각도와 증거를 포함한 HTML 보고서를 제공합니다.

9지난달보안 및 권한MIT
Y

dsh-webui-auth

yuuz12/dsh-webui-auth

HTTP/전송 계층에서 강제되는 WebUI 인증입니다: 리소스, 플러그인 번들, /api, WebSocket을 아우르는 4단계 로그인 게이트와, HttpOnly 쿠키 기반 서버 사이드 세션을 제공합니다.

816일 전보안 및 권한MIT
S

cue-skills (cue-omni-reader-guard)

sensedeal/cue-skills

DeepSeek Harness에서 mcp__omni__parse에 대한 강화 가드: 프라이빗/예약 호스트 URL(SSRF)을 거부하는 tools/pre-execute 리스너, 허용 목록 또는 확인(동의) 강제, allowedRoots가 비어 있을 때 fail-closed로 작동합니다.

75일 전보안 및 권한MIT
N

dsh-approval-mode

nevstop-lab/dsh-approval-mode

권한 셀렉터 옆에 승인 모드 토글 추가: 기본 승인은 호출별 확인을 유지하고, 바이패스 승인은 Workspace Write에 머무는 동안 모든 도구 호출을 자동 승인합니다.

73일 전보안 및 권한MIT
O

dsh-riskproof

onlyqzq/dsh-riskproof

도구 활동을 따르는 DSH용 실시간 보안 비콘. 클릭하여 호출 통계, 위험 출처 체인 및 차단된 작업을 확인하고, 읽기 전용 작업 제한 및 도구 메타데이터 변경 감지를 제공합니다.

711일 전보안 및 권한Apache-2.0
L

dsh-approval-llm

letter2025/dsh-approval-llm

모델 기반 권한 승인 기능으로, 별도의 리뷰어 모델이 승인 요청에 답변합니다.

75일 전보안 및 권한MIT