Pular para o conteúdo principal

Segurança e permissões

Os plugins de Segurança e permissões protegem o DeepSeek-Harness (dsh) contra chamadas de ferramentas arriscadas e plugins maliciosos. Esta categoria cobre controle de ferramentas baseado em políticas com níveis allow/deny/ask, scanners de pré-instalação para bundles de plugins e tarballs do npm, proteção contra injeção de prompt e vazamento de segredos, redação de telemetria e trilhas de auditoria encadeadas por hash.

269 plugins encontrados

C

dsh-guardian

cdxiaodong/dsh-guardian

Guardrail de segurança do agente: intercepta e audita cada chamada de ferramenta, exigindo confirmação humana em operações sensíveis.

3há 4 diasSegurança e permissões
D

dsh-lineage

dongsheng123132/dsh-lineage

Linhagem endereçada por conteúdo de artefatos, fatos, ações e relatórios para o DeepSeek Harness

3há 2 mesesSegurança e permissõesMIT
O

sandbox-micro

omdsh-dev/sandbox-micro

Suporte para o backend microsandbox.

3há 2 mesesSegurança e permissões
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

Anexa localmente recibos em JSONL encadeados por hash para resultados de ferramentas e eventos de sessão, sem armazenar prompts, argumentos de ferramentas, texto de resultados ou IDs brutos de sessão.

3há 2 mesesSegurança e permissõesMIT
J

dsh-action-outbox

jimchen-g/dsh-action-outbox

Prepara chamadas exatas de ferramentas do DSH sem despachá-las, apresenta argumentos canônicos completos em uma Batch Review Inbox durável, invalida aprovações após edições ou reinícios e confirma apenas um digest SHA-256 correspondente mais um nonce de uso único pelo pipeline normal de ferramentas do DSH.

2ontemSegurança e permissõesMIT
S

KISS_Law-DSH

shaky77/kiss_law-dsh

Edição em inglês da Lei de Weiwen (Lei do KISS): o primeiro middleware de adjudicação causal de caixa branca agnóstico de domínio para agentes de IA. Ao contrário de ferramentas de causalidade de domínio (estatística/economia/ML) ou firewalls de agente com barreira de evidências, adjudica *toda* chamada de ferramenta ao longo de uma cadeia causal estrutural determinística (R->S->D->H->M) antes da execução — em qualquer domínio, sem treinamento nem ajuste por domínio. Bloqueia operações destrutivas e em arquivos de credenciais, escala violações de limite repetidas, corta elos falhos até serem corrigidos e verificados, e emite vereditos de risco sobre execução não auditável; roda totalmente local, com custo zero de API.

2há 4 diasSegurança e permissõesAGPL-3.0
J

dsh-redteam-mode

jueze-2019/dsh-redteam-mode

Modo RedTeam do DSH: com uma frase, sobe um agente de operação de red team (mapeamento de ativos / cadeia de ataque / metas de pontuação / relatório / base de conhecimento de POC), com quatro papéis, 13 skills nativas e um console permanente à direita

2há 18 diasSegurança e permissõesMIT
J

dsh-secret-scrub

jkt-check/dsh-secret-scrub

Guarda de limpeza irreversível de segredos: reescreve chaves de acesso, tokens bearer e blocos de chave privada como marcadores `[REDACTED:<category>]` antes que cheguem ao log da sessão e ao modelo.

2mês passadoSegurança e permissõesMIT
L

dsh-trust-check

liuwenji007/dsh-trust-check

Divulgação estática de capacidades para plugins do DeepSeek Harness: uma página de Configurações e uma CLI que listam as capacidades dos plugins instalados, destinos literais, scripts de instalação e formas de injeção (registros de prompts, texto de skills incluído, patch de bundle), cada um com evidência file:line. Determinado por código, reproduzível, zero token. Apenas divulgação — não é um veredicto de segurança, nunca uma alegação de segurança.

2há 9 horasSegurança e permissõesMIT
M

dsh-sonarqube

maxmilian/dsh-sonarqube

Ferramentas SonarQube Community Build somente leitura: status da instância, Quality Gate do projeto para uma branch ou pull request, busca de issues e Security Hotspots, detalhe de um único hotspot, e medidas de cobertura, duplicação ou selecionadas pelo chamador. Os resultados de issues e hotspots carregam uma localização normalizada com chave do componente, caminho do arquivo, linha e intervalo de texto.

2há 5 diasSegurança e permissõesMIT
J

dsh-guardrail

jypjypjypjyp/dsh-guardrail

Compara por cadeia de caracteres os argumentos de entrada das chamadas de ferramentas, bloqueia chamadas perigosas (deny) ou permite-as com um aviso injetado (warn), e inclui um painel completo de gestão de regras.

2há 25 diasSegurança e permissões
1

dsh-repeat-stop

173787247/dsh-repeat-stop

Trava de forma rígida chamadas de ferramentas idênticas consecutivas após uma sequência configurável, para que o agente não fique a girar no mesmo lugar.

2há 3 diasSegurança e permissõesMIT
Z

dsh-full-with-approval

zjuhbh/dsh-full-with-approval

Quarto preset de permissões para o dsh: sessões sem restrições e com GPU (danger-full-access) com aprovação do usuário por operação para escritas fora do espaço de trabalho ou em caminhos protegidos (.git/**, .env*); implementado apenas como um bundle sobre o hook ask oficial tools/pre-execute, sem editar o core.

2mês passadoSegurança e permissõesMIT
I

dsh-guardwall

iiiweiii/dsh-guardwall

Verifica fontes de plugins locais, npm e GitHub antes da instalação, bloqueia em tempo de execução chamadas de ferramentas de alto risco configuradas, audita padrões de segredos na saída e grava logs de auditoria locais encadeados com HMAC.

2mês passadoSegurança e permissõesMIT
S

dsh-plugin-security-review

shanhaifish/dsh-plugin-security-review

Forma de pacote estático do portão de segurança de instalação de plugins do DSH: revisa cordis_define/cordis_run com uma política à prova de falhas, além de ferramentas de revisão/auditoria e um popup de aprovação no navegador (agree / agree+whitelist / reject; agree+whitelist grava a família de plugins em tru).

2mês passadoSegurança e permissõesMIT
J

dsh-action-outbox

jimchengchina/dsh-action-outbox

Prepara chamadas de ferramentas DSH exatas sem despacho, apresenta argumentos canônicos completos em uma Caixa de Entrada de Revisão de Lote durável, invalida aprovações após edições ou reinicializações e confirma apenas um resumo SHA-256 correspondente mais um nonce de uso único através do pipeline de ferramentas DSH normal.

2há 2 mesesSegurança e permissõesMIT
S

dsh-web-auth

summersec/dsh-web-auth

Portão de autenticação em nível de transporte para a interface web do DeepSeek Harness com sessões no servidor, cookies HttpOnly, limitação de login por IP e uma CLI de senhas scrypt.

2mês passadoSegurança e permissõesMIT
S

dsh-cve-audit

sarthak2511/dsh-cve-audit

Auditoria ao vivo de CVE/cadeia de suprimentos para as dependências do próprio projeto do seu espaço de trabalho (npm/pip/go), com base no OSV.dev, com uma ferramenta cve_audit e revarredura automática opcional em mudanças de lockfile.

2há 2 mesesSegurança e permissões
9

dsh-permissions

940842546/dsh-permissions

Motor de regras de permissão no estilo Claude Code: níveis hard/deny/ask/allow com um nível hard acima do acesso total, regras por workspace, proteção de caminhos com curinga e um editor visual por etapas; as regras persistem em settings.yaml.

2há 11 diasSegurança e permissõesMIT
A

dsh-acp-plugin

agentic-control-plane/dsh-acp-plugin

Agentic Control Plane para o DeepSeek Harness — verifica cada chamada de ferramenta em relação às suas políticas antes da execução e mantém um registro durável do que foi permitido e por quê

2há 2 mesesSegurança e permissõesMIT
L

dsh-plugin-langfuse

linyp/dsh-plugin-langfuse

Observabilidade Langfuse para o DeepSeek Harness: exporta logs de sessão como traces OpenTelemetry (convenções semânticas GenAI) para o endpoint OTLP do Langfuse

2há 2 mesesSegurança e permissõesMIT
O

sandbox-nono

omdsh-dev/sandbox-nono

Suporte para o backend de sandbox nono.

2há 2 mesesSegurança e permissões
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

Redige padrões de segredos suportados na cópia exportada de `session-telemetry/record` antes que os backends de telemetria configurados a recebam.

2há 2 mesesSegurança e permissõesMIT
J

dsh-permission-gate

juntiantan/dsh-permission-gate

UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.

1há 10 diasSegurança e permissõesMIT