- Início
- Categorias
- Segurança e permissões
Segurança e permissões
Os plugins de Segurança e permissões protegem o DeepSeek-Harness (dsh) contra chamadas de ferramentas arriscadas e plugins maliciosos. Esta categoria cobre controle de ferramentas baseado em políticas com níveis allow/deny/ask, scanners de pré-instalação para bundles de plugins e tarballs do npm, proteção contra injeção de prompt e vazamento de segredos, redação de telemetria e trilhas de auditoria encadeadas por hash.
269 plugins encontrados
dsh-ui-auth
0qwq0/dsh-ui-auth
Portão de autenticação para a interface web do DeepSeek Harness: cobre páginas, /api, /plugins e upgrades WebSocket, com hash PBKDF2, cookies de sessão HttpOnly SameSite e bloqueio de login por IP; registro por código de convite; 2FA com TOTP ou passkeys (várias chaves por conta, inscrição do celular por QR, login sem nome de usuário e step-up antes de adicionar ou remover fatores); painel de gestão de usuários (perfil próprio, TOTP e passkeys, inclusão e remoção de usuários, redefinição de senhas, convites, limpeza de passkeys de dispositivos perdidos); proteção de modelos e chaves de API só para administradores; isolamento por usuário nas APIs REST/list e nos fluxos de eventos WebSocket; sessões persistentes após reinícios; log de auditoria JSONL e gateway fail-closed.
dsh-automode
log-li/dsh-automode
Aprovação automática ao estilo CC para DeepSeek Harness: regras determinísticas de negar/permitir, mais um classificador de permitir/rejeitar em duas fases com disjuntor e orientação perante negações.
dsh-multi-tenant
guomonth/dsh-multi-tenant
Primitivos multilocatário para DeepSeek Harness (DSH): identidade de locatário, propriedade de sessão imutável, autorização com falha fechada e contrato de armazenamento de propriedade substituível.
dsh-auth
hxy91819/dsh-auth
Login de administrador Caddy forward_auth para o Web do DeepSeek Harness, com senhas Argon2id, sessões revogáveis, UI bilíngue e uma ação nativa de sign-out na barra lateral.
dsh-encrypt
yauntyour/dsh-encrypt
Provedor de credenciais para o DSH com armazenamento AES-256-GCM protegido por senha, derivação de chave Argon2id (upgrade automático a partir do scrypt v2 legado), verificações de integridade SHA3-256 e descriptografia temporária em tempo de execução.
dsh-auto
simon300000/dsh-auto
Adiciona um preset de permissão Auto Approve à Web UI, usando um Reviewer Agent restrito e recém-criado para aprovar ou negar cada solicitação de aprovação.
dsh-pause
better-er/dsh-pause
Plugin de pausa para a Web do DSH: o agente pausa após concluir uma rodada de interação com ferramentas e pouco antes de enviar a próxima requisição ao modelo, mantendo o campo do composer utilizável; a pessoa libera com Enter/enviar e pode incluir um texto complementar; essa pausa não interrompe nenhuma chamada de API em andamento, e o contexto do modelo permanece sempre completo e imperceptível. Plugin totalmente autocontido, sem alterar o código-fonte do DSH.
dsh-workspace-write-plus
yzxxy010/dsh-workspace-write-plus
Adiciona uma permissão workspace-write++ que mantém as ferramentas de arquivo dentro do workspace enquanto pula o sandbox de processos do Windows para executáveis permitidos por wildcard, como o Git Bash.
npm-safe-fordsh
nisconder/npm-safe-fordsh
Plugin do DeepSeek Harness que bloqueia instalações npm arriscadas com varreduras de metadados e cadeia de suprimentos profunda.
dsh-plugin-audit
jkrandom-sudo/dsh-plugin-audit
Plugin de auditoria de segurança para o DeepSeek Harness: perfilamento estático de permissões e um sentinel de runtime para plugins de terceiros
dsh-sentinel-scanner
eligahyu/dsh-sentinel-scanner
Scanner de segurança estático para plugins DSH: auditoria somente leitura (exec, credentials, exfiltration, obfuscation, install scripts, bundle manifest) com um score de risco de 0-100.
dsh-plugin-security-review
ateen18/dsh-plugin-security-review
Revisão estática de segurança pré-instalação e guarda de tempo de execução para plugins dsh: decodificação de ofuscação, verificações de cadeia de suprimentos, revisão/instalação/desinstalação de um clique na web, e guarda opcional de chamadas de ferramentas em tempo de execução.
dsh-ankh-guard
khorsheed/dsh-ankh-guard
Gate rígido para reinícios de auto-modificação: uma credencial de build verde vinculada ao git HEAD, verificada antes de qualquer reinício da instância em execução.
dsh-plugin-vetting
truelove-dreamer/dsh-plugin-vetting
Avalia plugins de terceiros antes de você confiar neles: varredura estática de padrões maliciosos (exfiltração, acesso a credenciais, ofuscação, persistência) e uso de caminhos superprivilegiados, cobertura de dependências transitivas, baseline de hash de pacotes oficiais para detecção de adulteração na cadeia de suprimentos e um gate opcional de chamada de ferramenta de plugin.
dsh-verification-receipt
030611/dsh-verification-receipt
Grava localmente resumos em JSONL da contagem de ferramentas por turno e sinais de verificação de alto nível, sem armazenar prompts, argumentos de ferramentas ou o texto dos resultados.
dsh-tool-policy
drifter-yh/dsh-tool-policy
Permitir, perguntar ou negar chamadas de ferramentas do DeepSeek Harness antes da execução
dsh-auto-approve
dnalec/dsh-auto-approve
Aprovação e revisão automáticas para chamadas de ferramenta que exigem aprovação: buckets de palavras-chave identificam linhas vermelhas sem contexto, depois um modelo juiz classifica o que foi solicitado e o encaminha para allow, reject ou um humano conforme a linha correspondente e o nível de risco; um julgamento que nunca foi executado sempre vai para um humano, e as rejeições explicam o motivo ao modelo.
dsh-write-protect
azazo1/dsh-write-protect
Mantém subcaminhos declarados do workspace (ex.: .git) como somente leitura, respeita um arquivo de regras somente leitura na raiz do workspace, concede raízes graváveis extras em workspace-write e permite que o modelo solicite acesso de escrita com escopo de sessão; aplicado a comandos CLI em sandbox e às ferramentas write/edit.
dsh-always-require-tools-approval
j0ss077/dsh-always-require-tools-approval
Exige aprovação pontual do utilizador antes de as ferramentas configuradas (por omissão bash, pwsh) serem executadas — as ferramentas bloqueadas param e perguntam, tudo o resto é delegado, e um canal de aprovação em falta falha de forma fechada.
dsh-agent-approval
moonlitdropofblood/dsh-agent-approval
Um subagente de aprovação independente julga cada escalonamento de sandbox, com um modelo configurável e um log de auditoria.
securstack-dsh-plugin
securstack/securstack-dsh-plugin
Plugin do DeepSeek Harness para scans de segurança SecurStack, verificações de política, diagnósticos doctor e resultados CLI em JSON.
dsh-plugin-vet
wulun811/dsh-plugin-vet
Pipeline de confiança de plugins para o DeepSeek Harness: análise estática determinística com vereditos, proteção de runtime opcional com iscos honeypot, skill de protocolo de auditoria para agentes e indicador de estado de escudo no navegador. Apenas alarme, nunca imposição.
dsh-yolo-mode
severuszh/dsh-yolo-mode
Aprovação automática por LLM para pedidos de escalada do sandbox, com predefinições e um fallback fail-closed.
dsh-rule-engine
jilian-dsh/dsh-rule-engine
Mecanismo de execução de regras para o dsh: analisa o AGENTS.md, bloqueia duramente chamadas de ferramentas que violam regras, auditoria textual de regras B/D, comando /guard, proteção de versão para arquivos versionados e suporte a zonas livres (o mecanismo pula seções de zona livre).