본문으로 건너뛰기

보안 및 권한

보안 및 권한 플러그인은 위험한 도구 호출과 악성 플러그인으로부터 DeepSeek-Harness(dsh)를 보호합니다. 이 카테고리에는 allow/deny/ask 계층의 정책 기반 도구 게이트, 플러그인 번들과 npm tarball을 위한 설치 전 스캐너, 프롬프트 인젝션 및 비밀 정보 유출 방어, 텔레메트리 마스킹, 해시 체인 감사 로그가 포함됩니다.

플러그인 269개 찾음

0

dsh-ui-auth

0qwq0/dsh-ui-auth

DeepSeek Harness Web UI를 위한 인증 게이트: 로그인 게이트는 페이지, /api, /plugins, WebSocket 업그레이드를 포함합니다. PBKDF2 비밀번호 해싱, HttpOnly SameSite 세션 쿠키, IP 기반 로그인 잠금. 초대 코드 등록. TOTP 또는 패스키(WebAuthn) 2단계 로그인 — 계정당 여러 키, QR로 휴대폰 등록, 사용자 이름 없는 로그인, 로그인 요소 추가/제거 전 비밀번호 또는 제2요소 단계 상향. 사용자 관리 설정 패널(사용자는 자신의 프로필 편집과 TOTP·패스키 관리, 관리자는 사용자 추가/제거, 비밀번호 재설정, 초대 관리, 분실한 기기의 패스키 삭제). 관리자 전용 모델 및 API 키 설정 가드. REST/list API와 WebSocket 이벤트 스트림의 사용자별 격리. 재시작에도 유지되는 세션. JSONL 감사 로그. 페일 클로즈드 게이트웨이. 설정 없이 두 DSH 전송 라인(0.1.1-rc.2 레거시 및 0.1.2+ 모던)에서 동작. 패스키 로그인은 브라우저가 보안 컨텍스트를 요구하므로 localhost 또는 HTTPS 출처가 필요합니다.

63일 전보안 및 권한MIT
L

dsh-automode

log-li/dsh-automode

DeepSeek Harness용 CC 스타일 자동 승인: 결정적 거부/허용 규칙에 회로 차단기 및 거부 안내를 갖춘 2단계 허용/거부 분류기를 결합합니다.

65일 전보안 및 권한MIT
G

dsh-multi-tenant

guomonth/dsh-multi-tenant

DeepSeek Harness (DSH)용 멀티테넌트 프리미티브: 테넌트 ID, 불변 세션 소유권, 실패 시 폐쇄 인증, 교체 가능한 소유권 저장소 계약.

6지난달보안 및 권한MIT
H

dsh-auth

hxy91819/dsh-auth

Argon2id 패스워드, 취소 가능한 세션, 이중 언어 UI, 네이티브 사이드바 로그아웃 액션이 포함된 DeepSeek Harness Web용 Caddy forward_auth 관리자 로그인.

612일 전보안 및 권한MIT
Y

dsh-encrypt

yauntyour/dsh-encrypt

DSH용 자격 증명 제공자: 비밀번호로 보호되는 AES-256-GCM 저장소, Argon2id 키 유도(구버전 scrypt v2 자동 업그레이드), SHA3-256 무결성 검사, 임시 런타임 복호화를 제공합니다.

62개월 전보안 및 권한MIT
S

dsh-auto

simon300000/dsh-auto

Web UI에 Auto Approve 권한 프리셋을 추가하며, 제한된 새 리뷰어 에이전트가 각 승인 요청을 허용하거나 거부합니다.

623일 전보안 및 권한MIT
B

dsh-pause

better-er/dsh-pause

DSH Web 일시정지 플러그인입니다. 에이전트가 한 턴의 도구 상호작용을 마치고 다음 모델 요청을 보내기 직전에 일시정지하며 composer 입력창은 계속 사용할 수 있습니다. 사람이 Enter/전송으로 재개하고 추가 텍스트를 함께 전달할 수 있습니다. 이 일시정지는 진행 중인 API 호출을 방해하지 않으므로 모델 컨텍스트는 항상 완전하고 에이전트는 이를 인지하지 못합니다. 순수 플러그인으로 자체 완결되며 DSH 소스 코드를 수정하지 않습니다.

522일 전보안 및 권한MIT
Y

dsh-workspace-write-plus

yzxxy010/dsh-workspace-write-plus

workspace-write++ 권한을 추가하여 파일 도구를 워크스페이스 안에 유지하면서 Git Bash처럼 와일드카드로 허용 목록에 등록된 실행 파일에 대해서는 Windows 프로세스 샌드박스를 건너뜁니다.

526일 전보안 및 권한MIT
N

npm-safe-fordsh

nisconder/npm-safe-fordsh

메타데이터 및 깊은 공급망 스캔으로 위험한 npm 설치를 차단하는 DeepSeek Harness 플러그인.

5지난달보안 및 권한Apache-2.0
J

dsh-plugin-audit

jkrandom-sudo/dsh-plugin-audit

DeepSeek Harness용 보안 감사 플러그인: 서드파티 플러그인에 대한 정적 권한 프로파일링 및 런타임 센티넬

5지난달보안 및 권한MIT
E

dsh-sentinel-scanner

eligahyu/dsh-sentinel-scanner

DSH 플러그인용 정적 보안 스캐너: 0-100 위험 점수와 함께 읽기 전용 감사(exec, 자격 증명, 유출, 난독화, 설치 스크립트, 번들 매니페스트).

518일 전보안 및 권한MIT
A

dsh-plugin-security-review

ateen18/dsh-plugin-security-review

dsh 플러그인에 대한 설치 전 정적 보안 검토 및 런타임 가드: 난독화 디코딩, 공급망 검사, 웹 원클릭 검토/설치/제거, 선택적 런타임 도구 호출 가드.

4지난달보안 및 권한
K

dsh-ankh-guard

khorsheed/dsh-ankh-guard

자체 수정 재시작을 위한 하드 게이트: git HEAD에 바인딩된 그린 빌드 자격 증명, 실행 중인 인스턴스의 재시작 전에 확인.

42개월 전보안 및 권한MIT보관됨
T

dsh-plugin-vetting

truelove-dreamer/dsh-plugin-vetting

신뢰하기 전에 제3자 플러그인 심사: 악성 패턴(유출, 자격 증명 접근, 난독화, 지속성) 및 과도한 권한 경로 사용에 대한 정적 스캔, 전이 의존성 적용 범위, 공급망 변조 감지를 위한 공식 패키지 해시 기준선, 선택적 플러그인 도구 호출 게이트.

4지난달보안 및 권한
0

dsh-verification-receipt

030611/dsh-verification-receipt

프롬프트, 도구 인자, 결과 텍스트를 저장하지 않고 턴별 도구 호출 수와 대략적인 검증 신호를 로컬 JSONL로 기록합니다.

429일 전보안 및 권한MIT
D

dsh-tool-policy

drifter-yh/dsh-tool-policy

DeepSeek Harness 도구 호출을 실행 전에 허용, 확인 또는 거부합니다

313일 전보안 및 권한MIT
D

dsh-auto-approve

dnalec/dsh-auto-approve

승인이 필요한 도구 호출에 대한 자동 승인과 검토: 키워드 버킷이 컨텍스트 없이 레드라인을 매칭하고, 그다음 판정 모델이 요청된 내용을 분류해 일치하는 행과 위험 수준에 따라 허용, 거부 또는 사람에게 보냅니다. 실행되지 않은 판정은 항상 사람에게 전달되고, 거부는 모델에게 이유를 알려 줍니다.

317일 전보안 및 권한MIT
A

dsh-write-protect

azazo1/dsh-write-protect

선언된 워크스페이스 하위 경로(예: .git)를 읽기 전용으로 유지하고, 워크스페이스 루트의 읽기 전용 규칙 파일을 따르며, workspace-write에서 추가 쓰기 가능 루트를 허용하고, 모델이 세션 범위 쓰기 권한을 요청할 수 있게 합니다. 샌드박스 CLI 명령과 write/edit 도구에 적용됩니다.

34일 전보안 및 권한MIT
J

dsh-always-require-tools-approval

j0ss077/dsh-always-require-tools-approval

구성된 도구(기본 bash, pwsh)가 실행되기 전에 일회성 사용자 승인을 요구합니다. 게이트된 도구는 일시 정지하고 질문하며 나머지는 위임되고, 승인 채널이 없으면 닫힌 상태로 실패합니다.

326일 전보안 및 권한MIT
M

dsh-agent-approval

moonlitdropofblood/dsh-agent-approval

독립적인 승인 서브에이전트가 모든 샌드박스 에스컬레이션을 판단하며, 구성 가능한 모델과 감사 로그를 갖추고 있습니다.

3그저께보안 및 권한MIT
S

securstack-dsh-plugin

securstack/securstack-dsh-plugin

SecurStack 보안 스캔, 정책 검사, doctor 진단 및 JSON CLI 결과를 위한 DeepSeek Harness 플러그인.

3지난달보안 및 권한MIT
W

dsh-plugin-vet

wulun811/dsh-plugin-vet

DeepSeek Harness용 플러그인 신뢰 파이프라인: 판정이 포함된 결정론적 정적 검사, 허니팟 유인을 사용하는 옵트인 런타임 가드, 에이전트 감사 프로토콜 skill 및 브라우저 실드 상태 표시등을 제공합니다. 경보 전용이며 강제 기능은 아닙니다.

34일 전보안 및 권한MIT
S

dsh-yolo-mode

severuszh/dsh-yolo-mode

샌드박스 권한 상승 요청에 대한 LLM 자동 승인. 프리셋과 fail-closed 폴백을 제공합니다.

34일 전보안 및 권한MIT
J

dsh-rule-engine

jilian-dsh/dsh-rule-engine

dsh용 규칙 실행 엔진: AGENTS.md를 파싱하고 규칙 위반 도구 호출을 하드 차단하며, 텍스트 기반 B/D 규칙 감사, /guard 명령, 버전 지정 파일의 version-guard, 프리존 지원(엔진은 프리존 구간을 건너뜀).

310일 전보안 및 권한MIT