- Início
- Categorias
- Segurança e permissões
Segurança e permissões
Os plugins de Segurança e permissões protegem o DeepSeek-Harness (dsh) contra chamadas de ferramentas arriscadas e plugins maliciosos. Esta categoria cobre controle de ferramentas baseado em políticas com níveis allow/deny/ask, scanners de pré-instalação para bundles de plugins e tarballs do npm, proteção contra injeção de prompt e vazamento de segredos, redação de telemetria e trilhas de auditoria encadeadas por hash.
269 plugins encontrados
dsh-infinite-gen-4
minglink/dsh-infinite-gen-4
Plugin de armadura de system-prompt para modelos DeepSeek: acrescenta uma seção de prompt de conformidade incondicional na ordem 100, expõe uma ferramenta de perfil com metadados de calibração e mostra um selo de status da armadura em tempo real alimentado por uma projeção de sessão.
cc-safety-net
kenryu42/cc-safety-net
Um guarda de pré-execução para agentes de codificação com IA. Bloqueia comandos destrutivos do Git e do sistema de arquivos, além de tentativas comuns de acessar arquivos sensíveis, antes que uma chamada de ferramenta seja executada. Compatível com Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode e Pi.
api-relay-audit
toby-bridges/api-relay-audit
Executa auditorias de segurança locais de relés de API de IA e proxies de LLM a partir do DeepSeek Harness, gerando relatórios em Markdown sobre injeção de prompts, sinais de substituição de modelo, reescrita de chamadas de ferramentas, vazamento de erros, integridade de stream e riscos de Web3 controlados por perfil.
dsh-redteam-model
seaof0/dsh-redteam-model
Coleção DSH de segurança autorizada: nove modos de trabalho (coordenador de red team, pentest, auditoria de código, análise binária, ataque-defesa, evasão de AV, resposta a incidentes, segurança em nuvem, resolução de CTF) e quinze plugins de tempo de execução, gerenciados a partir de uma página de configurações com implantação, instalação, atualização e desinstalação com um clique.
dsh-auto-review
perrylink/dsh-auto-review
Revisão automática por um segundo modelo na cadeia de respostas de aprovação: um subagente revisor somente leitura retorna vereditos estruturados de permitir/negar com justificativas, com fail-closed por padrão.
dsh-auto-mode
nanmicoder/dsh-auto-mode
Adiciona um preset de permissões Auto entre Workspace Write e Full access: o trabalho rotineiro fica no sandbox oficial workspace-write enquanto o modelo da sessão atual revisa chamadas de escalonamento e destrutivas, concede uma única vez um acesso mais amplo exato, pergunta quando a intenção é ambígua e nega caminhos críticos.
dsh-permission-rules
perrylink/dsh-permission-rules
Regras de permissão declarativas ao estilo Claude Code: regras YAML ordenadas de allow/deny/ask que correspondem a nomes de ferramentas, argumentos, caminhos do workspace e identidade do agente na cascata tools/pre-execute, com auditoria completa do log de sessão, modo de simulação (dry-run) e recarregamento a quente.
helm-d (helmd)
adwmc/helm-d
Plugin de segurança para engenharia reversa e pentest em um único pacote: estreitamento de ferramentas na primeira rodada, roteamento por domínio e 33 ferramentas cobrindo APK, web, binários nativos, protocolos, malware e amostras de LLM — com playbooks de desempacotamento, contorno de licenças e antianálise, mecanismo de avaliação H-CoT (roteamento semântico, comando /hcot), bancada web com prateleira de ferramentas orientada por livro-razão, fluxo de casos em disco (cadeia de evidências persistida automaticamente, achados validados numerados com E, retomada após compactação), descoberta externa de ferramentas baseada no GitHub e 361 documentos de referência sob demanda.
dsh-capability-menu
pkufudawei/dsh-capability-menu
Evita o inchaço do contexto de requisição no DeepSeek Harness: cataloga ferramentas MCP e skills em ctx.capability, expõe-as nos níveis exposed/progressive/blocked e invoca as de baixa frequência sob demanda via meta_search/meta_invoke, com uma aba visual de configurações.
dsh-secure-audit
pensivefei/dsh-secure-audit
Plugin de segurança e conformidade somente leitura para DeepSeek Harness: detecção de prompt-injection, redação de PII chinês, e uma auditoria de configuração local com relatórios redigidos e reproduzíveis.
dsh-approval-gate
moon09300731/dsh-approval-gate
Automação de aprovação com gate de risco para o DeepSeek Harness: o flash pré-classifica se uma escrita/comando é irreversível — operações seguras são auto-aprovadas, as perigosas são escalonadas para aprovação humana (fail-safe). Revisão de diff de arquivo com reversão em um clique e snapshots por escopo de sessão (v0.5.1: snapshots precisos via tracing de parâmetros de chamada de ferramenta, inclusive em casos de aprovação humana).
dsh-remote
xgone/dsh-remote
Acesso remoto seguro para a interface web do DeepSeek Harness: porta de login, MFA/TOTP, cookies de sessão assinados, funções opcionais de admin/usuário/convidado, seleção de workspace no navegador e pré-visualizações de arquivos remotos em lista permitida.
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
Modo red team: você informa um nome de organização e um planejador executa cinco papéis (reconhecimento, ativos, vulnerabilidades, exploração, pivô) com até 3 agentes simultâneos; pré-checagem de skills e recursos, pedido único da chave ou VPS faltante, guiado por uma skill de onboarding integrada. Pontuação pelas regras unificadas de intrusion scoring (8 categorias / 25 pontos), limites no servidor, maior privilégio vence e dedup por serviço; contas autorregistradas nunca pontuam. Os achados, com carimbo de tempo, vão para uma base SQLite local e aparecem em um console direito de 12 abas (ativos, agentes, sessão/túnel, cadeia de ataque, pontuação, relatório justificado, base POC/EXP, skills). Inclui 23 skills nativas, 53 ferramentas redteam_* e autoatualização em um comando.
dsh-passwords
slywalker2006/dsh-passwords
Transforma o DeepSeek Harness em uma plataforma multilocatário de nível servidor: acesso remoto + HTTPS automático, permissões de subusuários e cotas de tokens/diárias, aplicação de sandbox, autenticação criptografada e log de auditoria.
dsh-claude-ux
eri64/dsh-claude-ux
Plugin DSH: controle de risco em chinês no estilo Claude e autonomia de conversa para o DeepSeek Harness web
sofagent (cordis-plugin-sofagent-audit)
kongfangxun/sofagent
Arnês de auditoria no commit para agentes de codificação de IA: 24 regras de git-diff (segredos, edições fora do escopo, injeção de prompt), trilha de auditoria assinada por HMAC, reversão de snapshot e um servidor MCP com 84 ferramentas. Instalável via `dsh plugin add`.
dsh-web-startup-auth
gdwhisper/dsh-web-startup-auth
Substitui o início web do dsh para permitir vinculação a 0.0.0.0, protegida por login com usuário/senha: cookies de sessão assinados, proteção de rotas /api, aba de autenticação no painel de configurações e um CLI de redefinição que rotaciona a chave de assinatura para invalidar todas as sessões.
dsh-jev-plugin
luobosibing2/dsh-jev-plugin
Plugin nativo do DeepSeek Harness (DSH) que integra o TypeSafe Jev como camada de decisão System One para seleção, supervisão, correções e aprovações de agentes.
box
upstash/box
Provedor do DeepSeek Harness que executa a costura do subprocesso dentro de um Upstash Box remoto
dsh-pentester
fb0sh/dsh-pentester
Plugin de teste de invasão baseado em PTES com arquitetura Root-Orchestrator para DeepSeek Harness.
dsh-sandbox-escalation-fix
hakureimonika/dsh-sandbox-escalation-fix
Plugin de compatibilidade de escalada de sandbox com reconhecimento de sessão para DeepSeek Harness/DSH — plugin de compatibilidade de escalada de sandbox para sessões de modelos de terceiros
openguardrails
openguardrails/openguardrails
Modo Auto para o DeepSeek Harness (dsh): uma opção Auto no seletor de Permissões cujos prompts de aprovação são respondidos pela política do OpenGuardrails em vez de um humano — além do motor de proteção OGR completo por trás. Sem alterações no núcleo.
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
Classifica chamadas de ferramenta pendentes com o Jev (modelo de decisão não generativo da TypeSafe AI) em tools/pre-execute — chamadas de alto risco com alta confiança são negadas e as ambíguas escaladas para aprovação — e aprova automaticamente chamadas reversíveis claramente concedidas em approval/request, com gating de evidência de argumentos. Também cria subclasse do resolvedor de referências de sessão para que os snapshots mantenham mensagens pontuadas pelo Jev em vez de descartar as mais antigas primeiro. Degrada para o comportamento padrão em qualquer falha do provedor; modo shadow com o comando /jev-stats; endpoints TypeSafe ou OpenRouter; 64 testes.
dsh-jev
buberlo/dsh-jev
Plugin de camada de decisão com tecnologia Jev para o DeepSeek Harness