Pular para o conteúdo principal

Segurança e permissões

Os plugins de Segurança e permissões protegem o DeepSeek-Harness (dsh) contra chamadas de ferramentas arriscadas e plugins maliciosos. Esta categoria cobre controle de ferramentas baseado em políticas com níveis allow/deny/ask, scanners de pré-instalação para bundles de plugins e tarballs do npm, proteção contra injeção de prompt e vazamento de segredos, redação de telemetria e trilhas de auditoria encadeadas por hash.

269 plugins encontrados

0

dsh-ui-auth

0qwq0/dsh-ui-auth

Portão de autenticação para a interface web do DeepSeek Harness: cobre páginas, /api, /plugins e upgrades WebSocket, com hash PBKDF2, cookies de sessão HttpOnly SameSite e bloqueio de login por IP; registro por código de convite; 2FA com TOTP ou passkeys (várias chaves por conta, inscrição do celular por QR, login sem nome de usuário e step-up antes de adicionar ou remover fatores); painel de gestão de usuários (perfil próprio, TOTP e passkeys, inclusão e remoção de usuários, redefinição de senhas, convites, limpeza de passkeys de dispositivos perdidos); proteção de modelos e chaves de API só para administradores; isolamento por usuário nas APIs REST/list e nos fluxos de eventos WebSocket; sessões persistentes após reinícios; log de auditoria JSONL e gateway fail-closed.

6anteontemSegurança e permissõesMIT
L

dsh-automode

log-li/dsh-automode

Aprovação automática ao estilo CC para DeepSeek Harness: regras determinísticas de negar/permitir, mais um classificador de permitir/rejeitar em duas fases com disjuntor e orientação perante negações.

6há 5 diasSegurança e permissõesMIT
G

dsh-multi-tenant

guomonth/dsh-multi-tenant

Primitivos multilocatário para DeepSeek Harness (DSH): identidade de locatário, propriedade de sessão imutável, autorização com falha fechada e contrato de armazenamento de propriedade substituível.

6mês passadoSegurança e permissõesMIT
H

dsh-auth

hxy91819/dsh-auth

Login de administrador Caddy forward_auth para o Web do DeepSeek Harness, com senhas Argon2id, sessões revogáveis, UI bilíngue e uma ação nativa de sign-out na barra lateral.

6há 12 diasSegurança e permissõesMIT
Y

dsh-encrypt

yauntyour/dsh-encrypt

Provedor de credenciais para o DSH com armazenamento AES-256-GCM protegido por senha, derivação de chave Argon2id (upgrade automático a partir do scrypt v2 legado), verificações de integridade SHA3-256 e descriptografia temporária em tempo de execução.

6há 2 mesesSegurança e permissõesMIT
S

dsh-auto

simon300000/dsh-auto

Adiciona um preset de permissão Auto Approve à Web UI, usando um Reviewer Agent restrito e recém-criado para aprovar ou negar cada solicitação de aprovação.

6há 22 diasSegurança e permissõesMIT
B

dsh-pause

better-er/dsh-pause

Plugin de pausa para a Web do DSH: o agente pausa após concluir uma rodada de interação com ferramentas e pouco antes de enviar a próxima requisição ao modelo, mantendo o campo do composer utilizável; a pessoa libera com Enter/enviar e pode incluir um texto complementar; essa pausa não interrompe nenhuma chamada de API em andamento, e o contexto do modelo permanece sempre completo e imperceptível. Plugin totalmente autocontido, sem alterar o código-fonte do DSH.

5há 22 diasSegurança e permissõesMIT
Y

dsh-workspace-write-plus

yzxxy010/dsh-workspace-write-plus

Adiciona uma permissão workspace-write++ que mantém as ferramentas de arquivo dentro do workspace enquanto pula o sandbox de processos do Windows para executáveis permitidos por wildcard, como o Git Bash.

5há 26 diasSegurança e permissõesMIT
N

npm-safe-fordsh

nisconder/npm-safe-fordsh

Plugin do DeepSeek Harness que bloqueia instalações npm arriscadas com varreduras de metadados e cadeia de suprimentos profunda.

5mês passadoSegurança e permissõesApache-2.0
J

dsh-plugin-audit

jkrandom-sudo/dsh-plugin-audit

Plugin de auditoria de segurança para o DeepSeek Harness: perfilamento estático de permissões e um sentinel de runtime para plugins de terceiros

5mês passadoSegurança e permissõesMIT
E

dsh-sentinel-scanner

eligahyu/dsh-sentinel-scanner

Scanner de segurança estático para plugins DSH: auditoria somente leitura (exec, credentials, exfiltration, obfuscation, install scripts, bundle manifest) com um score de risco de 0-100.

5há 18 diasSegurança e permissõesMIT
A

dsh-plugin-security-review

ateen18/dsh-plugin-security-review

Revisão estática de segurança pré-instalação e guarda de tempo de execução para plugins dsh: decodificação de ofuscação, verificações de cadeia de suprimentos, revisão/instalação/desinstalação de um clique na web, e guarda opcional de chamadas de ferramentas em tempo de execução.

4mês passadoSegurança e permissões
K

dsh-ankh-guard

khorsheed/dsh-ankh-guard

Gate rígido para reinícios de auto-modificação: uma credencial de build verde vinculada ao git HEAD, verificada antes de qualquer reinício da instância em execução.

4há 2 mesesSegurança e permissõesMITArquivado
T

dsh-plugin-vetting

truelove-dreamer/dsh-plugin-vetting

Avalia plugins de terceiros antes de você confiar neles: varredura estática de padrões maliciosos (exfiltração, acesso a credenciais, ofuscação, persistência) e uso de caminhos superprivilegiados, cobertura de dependências transitivas, baseline de hash de pacotes oficiais para detecção de adulteração na cadeia de suprimentos e um gate opcional de chamada de ferramenta de plugin.

4mês passadoSegurança e permissões
0

dsh-verification-receipt

030611/dsh-verification-receipt

Grava localmente resumos em JSONL da contagem de ferramentas por turno e sinais de verificação de alto nível, sem armazenar prompts, argumentos de ferramentas ou o texto dos resultados.

4há 29 diasSegurança e permissõesMIT
D

dsh-tool-policy

drifter-yh/dsh-tool-policy

Permitir, perguntar ou negar chamadas de ferramentas do DeepSeek Harness antes da execução

3há 13 diasSegurança e permissõesMIT
D

dsh-auto-approve

dnalec/dsh-auto-approve

Aprovação e revisão automáticas para chamadas de ferramenta que exigem aprovação: buckets de palavras-chave identificam linhas vermelhas sem contexto, depois um modelo juiz classifica o que foi solicitado e o encaminha para allow, reject ou um humano conforme a linha correspondente e o nível de risco; um julgamento que nunca foi executado sempre vai para um humano, e as rejeições explicam o motivo ao modelo.

3há 17 diasSegurança e permissõesMIT
A

dsh-write-protect

azazo1/dsh-write-protect

Mantém subcaminhos declarados do workspace (ex.: .git) como somente leitura, respeita um arquivo de regras somente leitura na raiz do workspace, concede raízes graváveis extras em workspace-write e permite que o modelo solicite acesso de escrita com escopo de sessão; aplicado a comandos CLI em sandbox e às ferramentas write/edit.

3há 4 diasSegurança e permissõesMIT
J

dsh-always-require-tools-approval

j0ss077/dsh-always-require-tools-approval

Exige aprovação pontual do utilizador antes de as ferramentas configuradas (por omissão bash, pwsh) serem executadas — as ferramentas bloqueadas param e perguntam, tudo o resto é delegado, e um canal de aprovação em falta falha de forma fechada.

3há 26 diasSegurança e permissõesMIT
M

dsh-agent-approval

moonlitdropofblood/dsh-agent-approval

Um subagente de aprovação independente julga cada escalonamento de sandbox, com um modelo configurável e um log de auditoria.

3anteontemSegurança e permissõesMIT
S

securstack-dsh-plugin

securstack/securstack-dsh-plugin

Plugin do DeepSeek Harness para scans de segurança SecurStack, verificações de política, diagnósticos doctor e resultados CLI em JSON.

3mês passadoSegurança e permissõesMIT
W

dsh-plugin-vet

wulun811/dsh-plugin-vet

Pipeline de confiança de plugins para o DeepSeek Harness: análise estática determinística com vereditos, proteção de runtime opcional com iscos honeypot, skill de protocolo de auditoria para agentes e indicador de estado de escudo no navegador. Apenas alarme, nunca imposição.

3há 4 diasSegurança e permissõesMIT
S

dsh-yolo-mode

severuszh/dsh-yolo-mode

Aprovação automática por LLM para pedidos de escalada do sandbox, com predefinições e um fallback fail-closed.

3há 4 diasSegurança e permissõesMIT
J

dsh-rule-engine

jilian-dsh/dsh-rule-engine

Mecanismo de execução de regras para o dsh: analisa o AGENTS.md, bloqueia duramente chamadas de ferramentas que violam regras, auditoria textual de regras B/D, comando /guard, proteção de versão para arquivos versionados e suporte a zonas livres (o mecanismo pula seções de zona livre).

3há 9 diasSegurança e permissõesMIT