보안 및 권한
보안 및 권한 플러그인은 위험한 도구 호출과 악성 플러그인으로부터 DeepSeek-Harness(dsh)를 보호합니다. 이 카테고리에는 allow/deny/ask 계층의 정책 기반 도구 게이트, 플러그인 번들과 npm tarball을 위한 설치 전 스캐너, 프롬프트 인젝션 및 비밀 정보 유출 방어, 텔레메트리 마스킹, 해시 체인 감사 로그가 포함됩니다.
플러그인 269개 찾음
dsh-guardian
cdxiaodong/dsh-guardian
에이전트 보안 가드레일: 모든 도구 호출을 가로채고 감사하며, 민감한 작업에 대해 사람 확인 요구.
dsh-lineage
dongsheng123132/dsh-lineage
DeepSeek Harness를 위한 콘텐츠 주소 기반 산출물, 사실, 액션, 리포트 계보(lineage) 추적 기능입니다.
sandbox-micro
omdsh-dev/sandbox-micro
microsandbox 백엔드를 지원합니다.
qiushi-dsh-evidence-audit
030611/qiushi-dsh-evidence-audit
프롬프트, 도구 인자, 결과 텍스트, 원본 세션 ID를 저장하지 않고 도구 결과와 세션 이벤트에 대한 해시 체인 JSONL 영수증을 로컬에 추가로 기록합니다.
dsh-action-outbox
jimchen-g/dsh-action-outbox
정확한 DSH 도구 호출을 디스패치 없이 스테이징하고, 완전한 표준 인수를 영구적인 Batch Review Inbox에 제시하며, 편집이나 재시작 후 승인을 무효화하고, 일치하는 SHA-256 다이제스트와 일회용 nonce만 일반 DSH 도구 파이프라인을 통해 커밋합니다.
KISS_Law-DSH
shaky77/kiss_law-dsh
위원의 법칙(Weiwen's Law, KISS의 법칙) 영문판: AI 에이전트를 위한 최초이자 유일한 도메인 독립적 화이트박스 인과 판정 미들웨어. 도메인 특화 인과 추론 도구(통계/경제/ML)나 증거 게이트형 에이전트 방화벽과 달리, 실행 전에 결정론적 구조적 인과 사슬(R->S->D->H->M)을 따라 *모든* 도구 호출을 판정합니다 — 어떤 도메인이든 훈련이나 도메인별 튜닝 없이 동작합니다. 파괴적 작업과 자격 증명 파일 작업을 차단하고, 반복되는 경계 위반을 에스컬레이션하며, 검증되어 수정될 때까지 결함 연결을 끊고, 감사할 수 없는 실행에 위험 판정을 내립니다. 완전 로컬 실행, API 비용 없음.
dsh-redteam-mode
jueze-2019/dsh-redteam-mode
DSH RedTeam 모드: 한 마디로 레드팀 작전 에이전트를 띄웁니다(자산 매핑 / 공격 체인 / 점수 목표 / 보고서 / POC 지식 베이스). 네 가지 역할, 13개의 네이티브 스킬, 상시 우측 콘솔을 포함합니다.
dsh-secret-scrub
jkt-check/dsh-secret-scrub
비가역 비밀 정보 정리 가드: 액세스 키, 베어러 토큰, 개인 키 블록을 세션 로그와 모델에 도달하기 전에 `[REDACTED:<category>]` 자리표시자로 바꿉니다.
dsh-trust-check
liuwenji007/dsh-trust-check
DeepSeek Harness 플러그인을 위한 정적 기능 공개: 설치된 플러그인의 기능, 리터럴 목적지, 설치 스크립트, 주입 형태(프롬프트 등록, 번들된 스킬 텍스트, 번들 패치)를 나열하는 설정 페이지와 CLI. 각 항목에 file:line 근거를 제공합니다. 코드로 결정되며 재현 가능하고 토큰을 소모하지 않습니다. 공개 전용 — 보안 판정이 아니며 안전성 주장은 하지 않습니다.
dsh-sonarqube
maxmilian/dsh-sonarqube
읽기 전용 SonarQube Community Build 도구: 인스턴스 상태, 브랜치 또는 풀 리퀘스트의 프로젝트 Quality Gate, 이슈 및 Security Hotspot 검색, 단일 핫스팟 상세 정보, 커버리지, 중복 또는 호출자가 선택한 측정값. 이슈 및 핫스팟 결과에는 컴포넌트 키, 파일 경로, 줄 및 텍스트 범위를 포함한 정규화된 위치가 포함됩니다.
dsh-guardrail
jypjypjypjyp/dsh-guardrail
도구 호출 입력 인자를 문자열로 매칭하여 위험한 도구 호출을 차단(deny)하거나 경고를 주입하여 허용(warn)하며, 완전한 규칙 관리 패널을 제공합니다.
dsh-repeat-stop
173787247/dsh-repeat-stop
구성 가능한 연속 횟수 이후 연속된 동일 도구 호출을 강제 중단하여 에이전트가 제자리에서 맴돌지 못하게 합니다.
dsh-full-with-approval
zjuhbh/dsh-full-with-approval
dsh용 네 번째 권한 프리셋: 제한 없이 GPU를 쓸 수 있는 세션(danger-full-access)이며, 워크스페이스 밖이나 보호된 경로(.git/**, .env*)에 쓸 때 작업별 사용자 승인을 요구합니다. 공식 tools/pre-execute ask 훅 위의 번들로만 구현되었고 코어 수정은 없습니다.
dsh-guardwall
iiiweiii/dsh-guardwall
설치 전에 로컬, npm, GitHub 플러그인 소스를 심사하고, 런타임에 구성된 고위험 도구 호출을 차단하며, 출력의 시크릿 패턴을 감사하고, HMAC 체인 로컬 감사 로그를 기록합니다.
dsh-plugin-security-review
shanhaifish/dsh-plugin-security-review
DSH 플러그인 설치 보안 게이트의 정적 번들 형태입니다. 페일세이프 정책으로 cordis_define/cordis_run을 검토하며, 검토/감사 도구와 브라우저 승인 팝업(agree / agree+whitelist / reject; agree+whitelist는 플러그인 패밀리를 tru에 기록)을 제공합니다.
dsh-action-outbox
jimchengchina/dsh-action-outbox
DSH 도구 호출을 디스패치하지 않고 스테이징하고, 내구성이 있는 Batch Review Inbox에 완전한 정식 인수를 제시하며, 편집 또는 재시작 후 승인을 무효화하고, 일반 DSH 도구 파이프라인을 통해 일치하는 SHA-256 다이제스트와 일회용 nonce만 커밋합니다.
dsh-web-auth
summersec/dsh-web-auth
DeepSeek Harness Web GUI용 전송 계층 인증 게이트: 서버 측 세션, HttpOnly 쿠키, IP 기반 로그인 스로틀링, scrypt 비밀번호 CLI.
dsh-cve-audit
sarthak2511/dsh-cve-audit
워크스페이스 자체 프로젝트 의존성(npm/pip/go)에 대한 실시간 CVE/공급망 감사: OSV.dev 기반, cve_audit 도구와 잠금 파일 변경 시 선택적 자동 재검사를 제공합니다.
dsh-permissions
940842546/dsh-permissions
Claude Code 스타일 권한 규칙 엔진: hard/deny/ask/allow 계층(전체 접근보다 위인 hard 계층), 워크스페이스 범위 규칙, 와일드카드 경로 보호, 시각적 단계 편집기. 규칙은 settings.yaml에 저장됩니다.
dsh-acp-plugin
agentic-control-plane/dsh-acp-plugin
DeepSeek Harness용 Agentic Control Plane — 모든 도구 호출을 실행 전에 정책에 따라 검사하고, 무엇이 왜 허용되었는지에 대한 영속적인 기록을 유지
dsh-plugin-langfuse
linyp/dsh-plugin-langfuse
DeepSeek Harness용 Langfuse 관측성: 세션 로그를 OpenTelemetry 추적(GenAI 시맨틱 컨벤션)으로 Langfuse의 OTLP 엔드포인트에 내보냄
sandbox-nono
omdsh-dev/sandbox-nono
nono 샌드박스 백엔드를 지원합니다.
dsh-telemetry-redactor
030611/dsh-telemetry-redactor
설정된 텔레메트리 백엔드가 받기 전에 `session-telemetry/record` 내보내기 사본에서 지원되는 비밀 정보 패턴을 마스킹합니다.
dsh-permission-gate
juntiantan/dsh-permission-gate
UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.