Pular para o conteúdo principal

Segurança e permissões

Os plugins de Segurança e permissões protegem o DeepSeek-Harness (dsh) contra chamadas de ferramentas arriscadas e plugins maliciosos. Esta categoria cobre controle de ferramentas baseado em políticas com níveis allow/deny/ask, scanners de pré-instalação para bundles de plugins e tarballs do npm, proteção contra injeção de prompt e vazamento de segredos, redação de telemetria e trilhas de auditoria encadeadas por hash.

269 plugins encontrados

M

dsh-infinite-gen-4

minglink/dsh-infinite-gen-4

Plugin de armadura de system-prompt para modelos DeepSeek: acrescenta uma seção de prompt de conformidade incondicional na ordem 100, expõe uma ferramenta de perfil com metadados de calibração e mostra um selo de status da armadura em tempo real alimentado por uma projeção de sessão.

2.2khá 3 diasSegurança e permissões
K

cc-safety-net

kenryu42/cc-safety-net

Um guarda de pré-execução para agentes de codificação com IA. Bloqueia comandos destrutivos do Git e do sistema de arquivos, além de tentativas comuns de acessar arquivos sensíveis, antes que uma chamada de ferramenta seja executada. Compatível com Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode e Pi.

1.6kontemSegurança e permissõesMIT
T

api-relay-audit

toby-bridges/api-relay-audit

Executa auditorias de segurança locais de relés de API de IA e proxies de LLM a partir do DeepSeek Harness, gerando relatórios em Markdown sobre injeção de prompts, sinais de substituição de modelo, reescrita de chamadas de ferramentas, vazamento de erros, integridade de stream e riscos de Web3 controlados por perfil.

865há 16 diasSegurança e permissõesAGPL-3.0
S

dsh-redteam-model

seaof0/dsh-redteam-model

Coleção DSH de segurança autorizada: nove modos de trabalho (coordenador de red team, pentest, auditoria de código, análise binária, ataque-defesa, evasão de AV, resposta a incidentes, segurança em nuvem, resolução de CTF) e quinze plugins de tempo de execução, gerenciados a partir de uma página de configurações com implantação, instalação, atualização e desinstalação com um clique.

659há 8 diasSegurança e permissõesMIT
P

dsh-auto-review

perrylink/dsh-auto-review

Revisão automática por um segundo modelo na cadeia de respostas de aprovação: um subagente revisor somente leitura retorna vereditos estruturados de permitir/negar com justificativas, com fail-closed por padrão.

224há 7 diasSegurança e permissõesApache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

Adiciona um preset de permissões Auto entre Workspace Write e Full access: o trabalho rotineiro fica no sandbox oficial workspace-write enquanto o modelo da sessão atual revisa chamadas de escalonamento e destrutivas, concede uma única vez um acesso mais amplo exato, pergunta quando a intenção é ambígua e nega caminhos críticos.

164há 3 diasSegurança e permissõesMITArquivado
P

dsh-permission-rules

perrylink/dsh-permission-rules

Regras de permissão declarativas ao estilo Claude Code: regras YAML ordenadas de allow/deny/ask que correspondem a nomes de ferramentas, argumentos, caminhos do workspace e identidade do agente na cascata tools/pre-execute, com auditoria completa do log de sessão, modo de simulação (dry-run) e recarregamento a quente.

116há 8 diasSegurança e permissõesApache-2.0
A

helm-d (helmd)

adwmc/helm-d

Plugin de segurança para engenharia reversa e pentest em um único pacote: estreitamento de ferramentas na primeira rodada, roteamento por domínio e 33 ferramentas cobrindo APK, web, binários nativos, protocolos, malware e amostras de LLM — com playbooks de desempacotamento, contorno de licenças e antianálise, mecanismo de avaliação H-CoT (roteamento semântico, comando /hcot), bancada web com prateleira de ferramentas orientada por livro-razão, fluxo de casos em disco (cadeia de evidências persistida automaticamente, achados validados numerados com E, retomada após compactação), descoberta externa de ferramentas baseada no GitHub e 361 documentos de referência sob demanda.

94há 6 diasSegurança e permissõesMIT
P

dsh-capability-menu

pkufudawei/dsh-capability-menu

Evita o inchaço do contexto de requisição no DeepSeek Harness: cataloga ferramentas MCP e skills em ctx.capability, expõe-as nos níveis exposed/progressive/blocked e invoca as de baixa frequência sob demanda via meta_search/meta_invoke, com uma aba visual de configurações.

86há 4 diasSegurança e permissõesApache-2.0
P

dsh-secure-audit

pensivefei/dsh-secure-audit

Plugin de segurança e conformidade somente leitura para DeepSeek Harness: detecção de prompt-injection, redação de PII chinês, e uma auditoria de configuração local com relatórios redigidos e reproduzíveis.

85há 3 diasSegurança e permissõesMIT
M

dsh-approval-gate

moon09300731/dsh-approval-gate

Automação de aprovação com gate de risco para o DeepSeek Harness: o flash pré-classifica se uma escrita/comando é irreversível — operações seguras são auto-aprovadas, as perigosas são escalonadas para aprovação humana (fail-safe). Revisão de diff de arquivo com reversão em um clique e snapshots por escopo de sessão (v0.5.1: snapshots precisos via tracing de parâmetros de chamada de ferramenta, inclusive em casos de aprovação humana).

81mês passadoSegurança e permissõesMIT
X

dsh-remote

xgone/dsh-remote

Acesso remoto seguro para a interface web do DeepSeek Harness: porta de login, MFA/TOTP, cookies de sessão assinados, funções opcionais de admin/usuário/convidado, seleção de workspace no navegador e pré-visualizações de arquivos remotos em lista permitida.

69há 4 diasSegurança e permissõesMIT
J

dsh-redteam-mode (redteam-bundle)

jueze-2019/dsh-redteam-mode

Modo red team: você informa um nome de organização e um planejador executa cinco papéis (reconhecimento, ativos, vulnerabilidades, exploração, pivô) com até 3 agentes simultâneos; pré-checagem de skills e recursos, pedido único da chave ou VPS faltante, guiado por uma skill de onboarding integrada. Pontuação pelas regras unificadas de intrusion scoring (8 categorias / 25 pontos), limites no servidor, maior privilégio vence e dedup por serviço; contas autorregistradas nunca pontuam. Os achados, com carimbo de tempo, vão para uma base SQLite local e aparecem em um console direito de 12 abas (ativos, agentes, sessão/túnel, cadeia de ataque, pontuação, relatório justificado, base POC/EXP, skills). Inclui 23 skills nativas, 53 ferramentas redteam_* e autoatualização em um comando.

65há 3 diasSegurança e permissõesMIT
S

dsh-passwords

slywalker2006/dsh-passwords

Transforma o DeepSeek Harness em uma plataforma multilocatário de nível servidor: acesso remoto + HTTPS automático, permissões de subusuários e cotas de tokens/diárias, aplicação de sandbox, autenticação criptografada e log de auditoria.

65há 3 diasSegurança e permissõesGPL-3.0
E

dsh-claude-ux

eri64/dsh-claude-ux

Plugin DSH: controle de risco em chinês no estilo Claude e autonomia de conversa para o DeepSeek Harness web

56há 2 mesesSegurança e permissõesMIT
K

sofagent (cordis-plugin-sofagent-audit)

kongfangxun/sofagent

Arnês de auditoria no commit para agentes de codificação de IA: 24 regras de git-diff (segredos, edições fora do escopo, injeção de prompt), trilha de auditoria assinada por HMAC, reversão de snapshot e um servidor MCP com 84 ferramentas. Instalável via `dsh plugin add`.

51há 17 horasSegurança e permissõesMIT
G

dsh-web-startup-auth

gdwhisper/dsh-web-startup-auth

Substitui o início web do dsh para permitir vinculação a 0.0.0.0, protegida por login com usuário/senha: cookies de sessão assinados, proteção de rotas /api, aba de autenticação no painel de configurações e um CLI de redefinição que rotaciona a chave de assinatura para invalidar todas as sessões.

50há 20 horasSegurança e permissõesMIT
L

dsh-jev-plugin

luobosibing2/dsh-jev-plugin

Plugin nativo do DeepSeek Harness (DSH) que integra o TypeSafe Jev como camada de decisão System One para seleção, supervisão, correções e aprovações de agentes.

48anteontemSegurança e permissõesMIT
U

box

upstash/box

Provedor do DeepSeek Harness que executa a costura do subprocesso dentro de um Upstash Box remoto

37mês passadoSegurança e permissõesMIT
F

dsh-pentester

fb0sh/dsh-pentester

Plugin de teste de invasão baseado em PTES com arquitetura Root-Orchestrator para DeepSeek Harness.

36há 12 diasSegurança e permissões
H

dsh-sandbox-escalation-fix

hakureimonika/dsh-sandbox-escalation-fix

Plugin de compatibilidade de escalada de sandbox com reconhecimento de sessão para DeepSeek Harness/DSH — plugin de compatibilidade de escalada de sandbox para sessões de modelos de terceiros

29mês passadoSegurança e permissõesMIT
O

openguardrails

openguardrails/openguardrails

Modo Auto para o DeepSeek Harness (dsh): uma opção Auto no seletor de Permissões cujos prompts de aprovação são respondidos pela política do OpenGuardrails em vez de um humano — além do motor de proteção OGR completo por trás. Sem alterações no núcleo.

27há 2 mesesSegurança e permissõesApache-2.0
A

dsh-jev-interceptor

asktheway/dsh-jev-interceptor

Classifica chamadas de ferramenta pendentes com o Jev (modelo de decisão não generativo da TypeSafe AI) em tools/pre-execute — chamadas de alto risco com alta confiança são negadas e as ambíguas escaladas para aprovação — e aprova automaticamente chamadas reversíveis claramente concedidas em approval/request, com gating de evidência de argumentos. Também cria subclasse do resolvedor de referências de sessão para que os snapshots mantenham mensagens pontuadas pelo Jev em vez de descartar as mais antigas primeiro. Degrada para o comportamento padrão em qualquer falha do provedor; modo shadow com o comando /jev-stats; endpoints TypeSafe ou OpenRouter; 64 testes.

23há 7 diasSegurança e permissõesMIT
B

dsh-jev

buberlo/dsh-jev

Plugin de camada de decisão com tecnologia Jev para o DeepSeek Harness

21há 9 diasSegurança e permissõesMIT