보안 및 권한
보안 및 권한 플러그인은 위험한 도구 호출과 악성 플러그인으로부터 DeepSeek-Harness(dsh)를 보호합니다. 이 카테고리에는 allow/deny/ask 계층의 정책 기반 도구 게이트, 플러그인 번들과 npm tarball을 위한 설치 전 스캐너, 프롬프트 인젝션 및 비밀 정보 유출 방어, 텔레메트리 마스킹, 해시 체인 감사 로그가 포함됩니다.
플러그인 269개 찾음
dsh-code-scan
xiaohuang-zaianlian/dsh-code-scan
DeepSeek Harness 플러그인: Agent에 code_scan 도구를 추가하여 semgrep으로 코드를 스캔하고 파일/줄 번호/심각도별로 그룹화된 중국어 보고서를 출력
dsh-codex-approval
040822/dsh-codex-approval
DeepSeek Harness용 Codex 스타일 승인 자동 조종: 순서화된 glob 규칙(허용/확인/거부) 및 위험 허용 오차를 통해 매핑된 AI 위험 판사(low/medium/high), 승인 응답자로서
dsh-smart-approval
tingrudeng/dsh-smart-approval
DeepSeek Harness용 페일 클로즈 LLM 지원 승인 검토자
dsh-poison-guard
zoahdev/dsh-poison-guard
DSH 플러그인용 설치 전 공급망 오염 스캐너: AST(JS-X-Ray) + 난독화 해제 + 정규식 휴리스틱. 발견 시 0이 아닌 코드로 종료해 CI 게이팅에 사용할 수 있습니다.
dsh-egress-guard
tancheng33/dsh-egress-guard
도구 파이프라인 실행 시 보안 게이트: egress 허용 목록 밖 호스트를 지정한 호출을 거부하고, 결과에서 자격 증명을 렌더링된 내용이 아니라 정규 값 단계에서 마스킹하며, 모든 판단을 JSONL 감사 로그에 추가합니다. 기본은 모니터 전용 모드.
dsh-code-security
stardustlc666/dsh-code-security
결정론적 코드 보안 검토: 40개 이상의 규칙, 시크릿 엔트로피 탐지, 스테이징된 diff 검토, SARIF 내보내기, 베이스라인 수용, SBOM-lite 의존성 인벤토리, 헬스 자가 점검.
dsh-auto-classifier
pakiknowledge/dsh-auto-classifier
auto 프리셋용 자율 권한 분류기: 도구 단위 allow/deny 규칙, LLM 의미 판정, 무인 세션용 git 체크포인트.
secret-guard
johnxu22786/secret-guard
에이전트가 민감 파일(.env, 자격 증명, 키 자료)을 읽거나 쓰는 것을 차단하고, 도구 결과에 새어 나온 시크릿 형태 값을 마스킹하고, 감사 저널을 남기며, 원본 값을 출력하지 않는 안전한 sg_* 점검 도구를 제공합니다.
safety-net
johnxu22786/safety-net
dsh용 파괴적 명령 차단 게이트: 셸 의미를 분석하고 41개 내장 규칙으로 위험을 판정해 되돌릴 수 없는 rm -rf, git reset --hard, git push --force 류 명령을 확인 게이트에 세웁니다.
dsh-plugins (dsh-secret-redactor)
damonkoy/dsh-plugins
도구 결과의 자동 시크릿 마스킹: 모델이 보기 전에 API 키, 토큰, JWT, 개인 키, 설정된 시크릿을 가립니다.
dsh-plugins (dsh-approve-for-me)
damonkoy/dsh-plugins
자동 승인 검토: 읽기 전용 도구는 자동 승인하고 위험한 명령은 자동 거부하는 페일 클로즈드 정책 엔진.
dsh-plugin-sentinel
botonj/dsh-plugin-sentinel
플러그인 번들용 설치 전 정적 보안 감사자: 수명 주기 스크립트, 동적 실행, 자격 증명 유출 조합, 패치 계층 위험을 의존성 제로 및 메모리 내 tar 구문 분석으로 확인.
dsh-security-guard
bigclawd/dsh-security-guard
dsh용 정적·런타임 보안 가드: 악성 코드, 프롬프트 인젝션, 토큰 낭비에 대한 규칙 기반 스캔, 위험한 도구 호출의 런타임 차단, /scan 명령, plugin_scan 도구, 웹 패널, 허용 목록.
dsh-auto-reviewer
antarescorn/dsh-auto-reviewer
Codex 스타일 자동 검토 권한 모드로, 안전한 샌드박스 에스컬레이션은 자동 승인하고 위험하거나 모호한 경우에는 확인을 요청하며 확인되지 않은 중대한 작업은 거부하는 자동 검토 프리셋을 추가합니다.
dsh-approval-comment
mayifei1995/dsh-approval-comment
DSHWeb 승인 강화 플러그인: 내장 승인 창을 자연스럽게 대체하며 "거부 및 코멘트 첨부"를 지원, 거부 시 현재 턴을 종료하고 모델이 첨부된 코멘트를 반영해 다시 사고하도록 함
dsh-git-guard
bibibala/dsh-git-guard
DeepSeek Harness용 Git 인식 쓰기 보호 플러그인: 사용자의 커밋되지 않은 변경 사항을 덮어쓸 전체 파일 쓰기를 차단하고, 턴 종료 시 보호된 파일에 어떤 일이 있었는지 보고
amber-protocol
bandersnatch0x/amber-protocol
Amber Protocol 거버넌스 도구와 스킬을 위한 DeepSeek Harness 번들
dsh-governance
tappass/dsh-governance
에이전틱 AI를 위한 권한 레이어, DeepSeek Harness 플러그인 형태로 제공. TapPass /v1/govern 정책 결정 지점을 통해 모든 도구 호출을 비즈니스 규칙에 따라 통제
dsh-auto-approval-plugin
styxnether/dsh-auto-approval-plugin
DeepSeek Harness의 workspace-write와 danger-full-access 사이의 중간 권한 등급: 무해한 명령과, 설정된 신뢰 영역(현재 워크스페이스 외부 포함)을 대상으로 하는 작업을 자동 승인
dsh-guardian
lonelymoon87/dsh-guardian
위험 작업 정책 검사, 출력 마스킹, 보안 검토 워크플로 추가
dsh-turn-approval
arrow949/dsh-turn-approval
턴 단위 "이 작업에 한해 허용" 승인: 매칭되는 `danger-full-access` 에스컬레이션을 현재 작업에 한해서만 자동 허용한 뒤 만료
sandbox-mxc
omdsh-dev/sandbox-mxc
Microsoft 크로스 플랫폼 샌드박스 지원
dsh-mcpguard
chenlaoshiyf/dsh-mcpguard
스킬과 MCP 설정에서 프롬프트 인젝션, 동형 문자(homoglyph), 숨겨진 유니코드, 위험한 셸 명령, 자격 증명 유출을 스캔
dsh-fleet-audit
lesliewylie/dsh-fleet-audit
읽기 전용 에이전트 플릿 자격 증명 위생 감사: 자격 증명 파일 권한, git 원격에 포함된 자격 증명(출력에서 마스킹), 프로바이더 토큰 리터럴 개수; 의존성 없음, 결정적 동작