본문으로 건너뛰기

보안 및 권한

보안 및 권한 플러그인은 위험한 도구 호출과 악성 플러그인으로부터 DeepSeek-Harness(dsh)를 보호합니다. 이 카테고리에는 allow/deny/ask 계층의 정책 기반 도구 게이트, 플러그인 번들과 npm tarball을 위한 설치 전 스캐너, 프롬프트 인젝션 및 비밀 정보 유출 방어, 텔레메트리 마스킹, 해시 체인 감사 로그가 포함됩니다.

플러그인 269개 찾음

X

dsh-code-scan

xiaohuang-zaianlian/dsh-code-scan

DeepSeek Harness 플러그인: Agent에 code_scan 도구를 추가하여 semgrep으로 코드를 스캔하고 파일/줄 번호/심각도별로 그룹화된 중국어 보고서를 출력

12개월 전보안 및 권한MIT
0

dsh-codex-approval

040822/dsh-codex-approval

DeepSeek Harness용 Codex 스타일 승인 자동 조종: 순서화된 glob 규칙(허용/확인/거부) 및 위험 허용 오차를 통해 매핑된 AI 위험 판사(low/medium/high), 승인 응답자로서

12개월 전보안 및 권한MIT
T

dsh-smart-approval

tingrudeng/dsh-smart-approval

DeepSeek Harness용 페일 클로즈 LLM 지원 승인 검토자

12개월 전보안 및 권한MIT
Z

dsh-poison-guard

zoahdev/dsh-poison-guard

DSH 플러그인용 설치 전 공급망 오염 스캐너: AST(JS-X-Ray) + 난독화 해제 + 정규식 휴리스틱. 발견 시 0이 아닌 코드로 종료해 CI 게이팅에 사용할 수 있습니다.

12개월 전보안 및 권한MIT
T

dsh-egress-guard

tancheng33/dsh-egress-guard

도구 파이프라인 실행 시 보안 게이트: egress 허용 목록 밖 호스트를 지정한 호출을 거부하고, 결과에서 자격 증명을 렌더링된 내용이 아니라 정규 값 단계에서 마스킹하며, 모든 판단을 JSONL 감사 로그에 추가합니다. 기본은 모니터 전용 모드.

111일 전보안 및 권한MIT
S

dsh-code-security

stardustlc666/dsh-code-security

결정론적 코드 보안 검토: 40개 이상의 규칙, 시크릿 엔트로피 탐지, 스테이징된 diff 검토, SARIF 내보내기, 베이스라인 수용, SBOM-lite 의존성 인벤토리, 헬스 자가 점검.

116시간 전보안 및 권한MIT
P

dsh-auto-classifier

pakiknowledge/dsh-auto-classifier

auto 프리셋용 자율 권한 분류기: 도구 단위 allow/deny 규칙, LLM 의미 판정, 무인 세션용 git 체크포인트.

12개월 전보안 및 권한
J

secret-guard

johnxu22786/secret-guard

에이전트가 민감 파일(.env, 자격 증명, 키 자료)을 읽거나 쓰는 것을 차단하고, 도구 결과에 새어 나온 시크릿 형태 값을 마스킹하고, 감사 저널을 남기며, 원본 값을 출력하지 않는 안전한 sg_* 점검 도구를 제공합니다.

13일 전보안 및 권한MIT
J

safety-net

johnxu22786/safety-net

dsh용 파괴적 명령 차단 게이트: 셸 의미를 분석하고 41개 내장 규칙으로 위험을 판정해 되돌릴 수 없는 rm -rf, git reset --hard, git push --force 류 명령을 확인 게이트에 세웁니다.

13일 전보안 및 권한MIT
D

dsh-plugins (dsh-secret-redactor)

damonkoy/dsh-plugins

도구 결과의 자동 시크릿 마스킹: 모델이 보기 전에 API 키, 토큰, JWT, 개인 키, 설정된 시크릿을 가립니다.

12개월 전보안 및 권한
D

dsh-plugins (dsh-approve-for-me)

damonkoy/dsh-plugins

자동 승인 검토: 읽기 전용 도구는 자동 승인하고 위험한 명령은 자동 거부하는 페일 클로즈드 정책 엔진.

12개월 전보안 및 권한
B

dsh-plugin-sentinel

botonj/dsh-plugin-sentinel

플러그인 번들용 설치 전 정적 보안 감사자: 수명 주기 스크립트, 동적 실행, 자격 증명 유출 조합, 패치 계층 위험을 의존성 제로 및 메모리 내 tar 구문 분석으로 확인.

12개월 전보안 및 권한MIT
B

dsh-security-guard

bigclawd/dsh-security-guard

dsh용 정적·런타임 보안 가드: 악성 코드, 프롬프트 인젝션, 토큰 낭비에 대한 규칙 기반 스캔, 위험한 도구 호출의 런타임 차단, /scan 명령, plugin_scan 도구, 웹 패널, 허용 목록.

12개월 전보안 및 권한MIT
A

dsh-auto-reviewer

antarescorn/dsh-auto-reviewer

Codex 스타일 자동 검토 권한 모드로, 안전한 샌드박스 에스컬레이션은 자동 승인하고 위험하거나 모호한 경우에는 확인을 요청하며 확인되지 않은 중대한 작업은 거부하는 자동 검토 프리셋을 추가합니다.

117일 전보안 및 권한BSD-3-Clause
M

dsh-approval-comment

mayifei1995/dsh-approval-comment

DSHWeb 승인 강화 플러그인: 내장 승인 창을 자연스럽게 대체하며 "거부 및 코멘트 첨부"를 지원, 거부 시 현재 턴을 종료하고 모델이 첨부된 코멘트를 반영해 다시 사고하도록 함

12개월 전보안 및 권한MIT
B

dsh-git-guard

bibibala/dsh-git-guard

DeepSeek Harness용 Git 인식 쓰기 보호 플러그인: 사용자의 커밋되지 않은 변경 사항을 덮어쓸 전체 파일 쓰기를 차단하고, 턴 종료 시 보호된 파일에 어떤 일이 있었는지 보고

12개월 전보안 및 권한MIT
B

amber-protocol

bandersnatch0x/amber-protocol

Amber Protocol 거버넌스 도구와 스킬을 위한 DeepSeek Harness 번들

12개월 전보안 및 권한MIT
T

dsh-governance

tappass/dsh-governance

에이전틱 AI를 위한 권한 레이어, DeepSeek Harness 플러그인 형태로 제공. TapPass /v1/govern 정책 결정 지점을 통해 모든 도구 호출을 비즈니스 규칙에 따라 통제

12개월 전보안 및 권한MIT
S

dsh-auto-approval-plugin

styxnether/dsh-auto-approval-plugin

DeepSeek Harness의 workspace-write와 danger-full-access 사이의 중간 권한 등급: 무해한 명령과, 설정된 신뢰 영역(현재 워크스페이스 외부 포함)을 대상으로 하는 작업을 자동 승인

12개월 전보안 및 권한MIT
L

dsh-guardian

lonelymoon87/dsh-guardian

위험 작업 정책 검사, 출력 마스킹, 보안 검토 워크플로 추가

1지난달보안 및 권한MIT
A

dsh-turn-approval

arrow949/dsh-turn-approval

턴 단위 "이 작업에 한해 허용" 승인: 매칭되는 `danger-full-access` 에스컬레이션을 현재 작업에 한해서만 자동 허용한 뒤 만료

12개월 전보안 및 권한MIT
O

sandbox-mxc

omdsh-dev/sandbox-mxc

Microsoft 크로스 플랫폼 샌드박스 지원

1지난달보안 및 권한
C

dsh-mcpguard

chenlaoshiyf/dsh-mcpguard

스킬과 MCP 설정에서 프롬프트 인젝션, 동형 문자(homoglyph), 숨겨진 유니코드, 위험한 셸 명령, 자격 증명 유출을 스캔

1지난달보안 및 권한MIT
L

dsh-fleet-audit

lesliewylie/dsh-fleet-audit

읽기 전용 에이전트 플릿 자격 증명 위생 감사: 자격 증명 파일 권한, git 원격에 포함된 자격 증명(출력에서 마스킹), 프로바이더 토큰 리터럴 개수; 의존성 없음, 결정적 동작

12개월 전보안 및 권한MIT