- Início
- Categorias
- Segurança e permissões
Segurança e permissões
Os plugins de Segurança e permissões protegem o DeepSeek-Harness (dsh) contra chamadas de ferramentas arriscadas e plugins maliciosos. Esta categoria cobre controle de ferramentas baseado em políticas com níveis allow/deny/ask, scanners de pré-instalação para bundles de plugins e tarballs do npm, proteção contra injeção de prompt e vazamento de segredos, redação de telemetria e trilhas de auditoria encadeadas por hash.
269 plugins encontrados
dsh-guardian
cdxiaodong/dsh-guardian
Guardrail de segurança do agente: intercepta e audita cada chamada de ferramenta, exigindo confirmação humana em operações sensíveis.
dsh-lineage
dongsheng123132/dsh-lineage
Linhagem endereçada por conteúdo de artefatos, fatos, ações e relatórios para o DeepSeek Harness
sandbox-micro
omdsh-dev/sandbox-micro
Suporte para o backend microsandbox.
qiushi-dsh-evidence-audit
030611/qiushi-dsh-evidence-audit
Anexa localmente recibos em JSONL encadeados por hash para resultados de ferramentas e eventos de sessão, sem armazenar prompts, argumentos de ferramentas, texto de resultados ou IDs brutos de sessão.
dsh-action-outbox
jimchen-g/dsh-action-outbox
Prepara chamadas exatas de ferramentas do DSH sem despachá-las, apresenta argumentos canônicos completos em uma Batch Review Inbox durável, invalida aprovações após edições ou reinícios e confirma apenas um digest SHA-256 correspondente mais um nonce de uso único pelo pipeline normal de ferramentas do DSH.
KISS_Law-DSH
shaky77/kiss_law-dsh
Edição em inglês da Lei de Weiwen (Lei do KISS): o primeiro middleware de adjudicação causal de caixa branca agnóstico de domínio para agentes de IA. Ao contrário de ferramentas de causalidade de domínio (estatística/economia/ML) ou firewalls de agente com barreira de evidências, adjudica *toda* chamada de ferramenta ao longo de uma cadeia causal estrutural determinística (R->S->D->H->M) antes da execução — em qualquer domínio, sem treinamento nem ajuste por domínio. Bloqueia operações destrutivas e em arquivos de credenciais, escala violações de limite repetidas, corta elos falhos até serem corrigidos e verificados, e emite vereditos de risco sobre execução não auditável; roda totalmente local, com custo zero de API.
dsh-redteam-mode
jueze-2019/dsh-redteam-mode
Modo RedTeam do DSH: com uma frase, sobe um agente de operação de red team (mapeamento de ativos / cadeia de ataque / metas de pontuação / relatório / base de conhecimento de POC), com quatro papéis, 13 skills nativas e um console permanente à direita
dsh-secret-scrub
jkt-check/dsh-secret-scrub
Guarda de limpeza irreversível de segredos: reescreve chaves de acesso, tokens bearer e blocos de chave privada como marcadores `[REDACTED:<category>]` antes que cheguem ao log da sessão e ao modelo.
dsh-trust-check
liuwenji007/dsh-trust-check
Divulgação estática de capacidades para plugins do DeepSeek Harness: uma página de Configurações e uma CLI que listam as capacidades dos plugins instalados, destinos literais, scripts de instalação e formas de injeção (registros de prompts, texto de skills incluído, patch de bundle), cada um com evidência file:line. Determinado por código, reproduzível, zero token. Apenas divulgação — não é um veredicto de segurança, nunca uma alegação de segurança.
dsh-sonarqube
maxmilian/dsh-sonarqube
Ferramentas SonarQube Community Build somente leitura: status da instância, Quality Gate do projeto para uma branch ou pull request, busca de issues e Security Hotspots, detalhe de um único hotspot, e medidas de cobertura, duplicação ou selecionadas pelo chamador. Os resultados de issues e hotspots carregam uma localização normalizada com chave do componente, caminho do arquivo, linha e intervalo de texto.
dsh-guardrail
jypjypjypjyp/dsh-guardrail
Compara por cadeia de caracteres os argumentos de entrada das chamadas de ferramentas, bloqueia chamadas perigosas (deny) ou permite-as com um aviso injetado (warn), e inclui um painel completo de gestão de regras.
dsh-repeat-stop
173787247/dsh-repeat-stop
Trava de forma rígida chamadas de ferramentas idênticas consecutivas após uma sequência configurável, para que o agente não fique a girar no mesmo lugar.
dsh-full-with-approval
zjuhbh/dsh-full-with-approval
Quarto preset de permissões para o dsh: sessões sem restrições e com GPU (danger-full-access) com aprovação do usuário por operação para escritas fora do espaço de trabalho ou em caminhos protegidos (.git/**, .env*); implementado apenas como um bundle sobre o hook ask oficial tools/pre-execute, sem editar o core.
dsh-guardwall
iiiweiii/dsh-guardwall
Verifica fontes de plugins locais, npm e GitHub antes da instalação, bloqueia em tempo de execução chamadas de ferramentas de alto risco configuradas, audita padrões de segredos na saída e grava logs de auditoria locais encadeados com HMAC.
dsh-plugin-security-review
shanhaifish/dsh-plugin-security-review
Forma de pacote estático do portão de segurança de instalação de plugins do DSH: revisa cordis_define/cordis_run com uma política à prova de falhas, além de ferramentas de revisão/auditoria e um popup de aprovação no navegador (agree / agree+whitelist / reject; agree+whitelist grava a família de plugins em tru).
dsh-action-outbox
jimchengchina/dsh-action-outbox
Prepara chamadas de ferramentas DSH exatas sem despacho, apresenta argumentos canônicos completos em uma Caixa de Entrada de Revisão de Lote durável, invalida aprovações após edições ou reinicializações e confirma apenas um resumo SHA-256 correspondente mais um nonce de uso único através do pipeline de ferramentas DSH normal.
dsh-web-auth
summersec/dsh-web-auth
Portão de autenticação em nível de transporte para a interface web do DeepSeek Harness com sessões no servidor, cookies HttpOnly, limitação de login por IP e uma CLI de senhas scrypt.
dsh-cve-audit
sarthak2511/dsh-cve-audit
Auditoria ao vivo de CVE/cadeia de suprimentos para as dependências do próprio projeto do seu espaço de trabalho (npm/pip/go), com base no OSV.dev, com uma ferramenta cve_audit e revarredura automática opcional em mudanças de lockfile.
dsh-permissions
940842546/dsh-permissions
Motor de regras de permissão no estilo Claude Code: níveis hard/deny/ask/allow com um nível hard acima do acesso total, regras por workspace, proteção de caminhos com curinga e um editor visual por etapas; as regras persistem em settings.yaml.
dsh-acp-plugin
agentic-control-plane/dsh-acp-plugin
Agentic Control Plane para o DeepSeek Harness — verifica cada chamada de ferramenta em relação às suas políticas antes da execução e mantém um registro durável do que foi permitido e por quê
dsh-plugin-langfuse
linyp/dsh-plugin-langfuse
Observabilidade Langfuse para o DeepSeek Harness: exporta logs de sessão como traces OpenTelemetry (convenções semânticas GenAI) para o endpoint OTLP do Langfuse
sandbox-nono
omdsh-dev/sandbox-nono
Suporte para o backend de sandbox nono.
dsh-telemetry-redactor
030611/dsh-telemetry-redactor
Redige padrões de segredos suportados na cópia exportada de `session-telemetry/record` antes que os backends de telemetria configurados a recebam.
dsh-permission-gate
juntiantan/dsh-permission-gate
UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.