Pular para o conteúdo principal

Segurança e permissões

Os plugins de Segurança e permissões protegem o DeepSeek-Harness (dsh) contra chamadas de ferramentas arriscadas e plugins maliciosos. Esta categoria cobre controle de ferramentas baseado em políticas com níveis allow/deny/ask, scanners de pré-instalação para bundles de plugins e tarballs do npm, proteção contra injeção de prompt e vazamento de segredos, redação de telemetria e trilhas de auditoria encadeadas por hash.

269 plugins encontrados

M

dsh-plugin-trustlens

mengshang-spec/dsh-plugin-trustlens

Read-only DSH plugin auditor with static scanning, current-session model review, and confirmation gates.

1mês passadoSegurança e permissõesMIT
X

dsh-full-access-switch

xtd1145/dsh-full-access-switch

One-time Full access switch for DeepSeek Harness: new sessions (workspaces and conversations) start with danger-full-access and skip the per-session Full access confirmation; installable as a dsh bundle or via patch scripts.

1mês passadoSegurança e permissõesMIT
W

dsh-feishu-channel

wyattjhayes/dsh-feishu-channel

Security-focused Feishu (Lark) channel for DeepSeek Harness: allowlisted remote-agent access with workspace-scoped paths, symlink checks, risk-based approvals, session isolation, redacted logs, and bounded message queues.

1mês passadoSegurança e permissõesMIT
L

dsh-hawkeye-scan (npm)

liuqingman/dsh-hawkeye-scan

AI-driven source-code security scanning workbench: 5 model tools (start/finding/status/report/list) plus a /hawkeye web UI and JSON/Markdown/HTML vulnerability reports; zero-dependency Cordis plugin, installable as agent preset or npm package.

1mês passadoSegurança e permissõesMIT
A

dsh-llm-approve-for-me

alaxrpg/dsh-llm-approve-for-me

Uses an isolated LLM review to approve or reject DSH sandbox permission requests.

1há 25 diasSegurança e permissõesMIT
T

dsh-plugin-guard

taxueseek/dsh-plugin-guard

Static-only plugin gate and clinic for DSH: audit before install, hash-and-capability lock after install, local fingerprint peer search over GitHub topic:dsh-plugin, and mechanical detox. Never executes the target plugin.

1mês passadoSegurança e permissõesMIT
A

dsh-auto-review

accpowered/dsh-auto-review

LLM approval answerer for sandbox escalations beyond workspace-write: a deterministic regex filter first, then a clean-context reviewer model; humans are asked only when it is unsure. Requires the bundled core patches.

1mês passadoSegurança e permissõesMIT
A

dsh-credential-manager

accpowered/dsh-credential-manager

Named user credentials the model uses by reference: values are entered on a Settings → Credentials page and injected into each shell execution as DSH_CM_* variables instead of being printed into the transcript, with credential_read as the documented last resort.

1há 14 diasSegurança e permissõesMIT
G

dsh-compaction-audit

gendui123/dsh-compaction-audit

Compaction quality / hallucination detector: when a conversation span is compacted, check on two axes that key information survived 鈥?FIDELITY (assertions in the summary must be found verbatim in the original leaf events, else flagged as fabricated) and C

1mês passadoSegurança e permissõesMIT
G

dsh-compaction-probe

gendui123/dsh-compaction-probe

Step-0 observation probe for dsh-compaction-audit: logs every compaction/* session event and probes whether shadowedSeqs still resolve to readable events in session.events. Observe-only; never injects, never blocks.

1mês passadoSegurança e permissõesMIT
G

dsh-plan-adversarial

gendui123/dsh-plan-adversarial

Command-triggered red/blue adversarial review for ANY plan (not quant-specific). /plan-adversarial <plan>: arms a gate that requires the agent to derive two independent subagents (red=attack, blue=defend), have them converge on a consensus plan with NO th

1mês passadoSegurança e permissõesMIT
A

dsh-todo-guard

a903067276-rgb/dsh-todo-guard

Reliable todo panel that survives restarts (official panel only re-renders on write — fixed via projection pre-warm) with three-state completion verification: evidence exists → verified, fake evidence → blocked, no evidence → unverified badge; settings toggle to fall back to official behavior.

1mês passadoSegurança e permissõesMIT
K

dsh-skill-security-inspector

kakapengta/dsh-skill-security-inspector

一个可直接链接到 DeepSeek Harness(DSH)Web profile 的独立安全检查插件。在安装或使用不受信任的 Skill 前,先执行浏览器本地粗检,再由用户决定是否调用 DSH 已配置的大模型进行结构化复核。

1mês passadoSegurança e permissões
M

forge

mjxupup/forge

Forge quality gates for DeepSeek Harness (dsh): task gates, read-before-edit, bash hazard interception and quality scoring, driven by the forge CLI through DSH's typed interception points.

1mês passadoSegurança e permissõesApache-2.0
S

dsh-guardian-approval

scotlight/dsh-guardian-approval

Revisor de aprovação independente no estilo Codex Guardian para o DSH.

1mês passadoSegurança e permissõesMIT
N

nexusclaw-agent-governance

nexusclawhq/nexusclaw-agent-governance

Respondedor de aprovações do DeepSeek Harness (dsh) apoiado pelo sidecar agent-governance — toda aprovação/requisição é decidida pelo gate de negação por padrão, pelas regras L0–L4 e pela cadeia de auditoria organizacional.

1mês passadoSegurança e permissõesApache-2.0
D

dsh-provenance

darren-tang/dsh-provenance

Verificações de cadeia de suprimentos antes da instalação de plugins do DeepSeek Harness: verifique se o tarball que você está prestes a instalar corresponde ao código-fonte que você leu, antes que qualquer código seja executado.

1mês passadoSegurança e permissõesMIT
A

dsh-Almost_Full_Access

alnita-m/dsh-almost_full_access

Modo de permissão intermediário entre workspace-write e acesso total: comandos de shell são verificados por regras determinísticas e por uma revisão de subagente; ações irreversíveis ou de nível de sistema exigem aprovação explícita.

1há 23 diasSegurança e permissõesMIT
A

dsh-perm-guard

a903067276-rgb/dsh-perm-guard

Guarda de permissões com autoaprovação: um nível intermediário entre workspace-write e danger-full-access — permite automaticamente operações seguras dentro dos diretórios de confiança e sempre pede confirmação humana para as destrutivas, com 11 interruptores por categoria e um registo de auditoria.

1anteontemSegurança e permissõesMIT
C

dsh-write-gate

couldbeme/dsh-write-gate

Portão de escrita por compromissos: regras escritas pelo operador aplicadas antes da execução de uma chamada de ferramenta — uma camada de guarda determinística e uma camada de juiz LLM, fail-closed por padrão, com cada bloqueio registrado em um log de contradições.

1mês passadoSegurança e permissõesMIT
R

skill-security-guard

rrrrrredy/skill-security-guard

Bundle da comunidade DeepSeek Harness para o scanner estático skill-security-guard.

1há 2 mesesSegurança e permissõesMIT
B

dsh-access-gate

bamboostrip/dsh-access-gate

Plugin do DSH: portão de senha para acesso remoto (não-loopback) a /api (sem senha por padrão), desbloqueia os endpoints privilegiados fixados ao loopback, restaura tudo na desinstalação e oferece ao usuário local 127.0.0.1 o seletor de pastas nativo do sistema para selecionar o espaço de trabalho. selec

1há 2 mesesSegurança e permissõesMIT
A

dsh-safety-net

asuna486-desuwa/dsh-safety-net

Barreiras de autoproteção para o DeepSeek Harness: interceptação de caminhos protegidos, backup antes de destruir, comandos de autorrecuperação da CLI e padronização rigorosa de sandbox.

1há 2 mesesSegurança e permissõesMIT
O

riskproof

onlyqzq/riskproof

Segurança de execução ciente da proveniência para o DeepSeek Harness. Rastreie dados sensíveis entre chamadas de ferramentas e impeça efeitos colaterais arriscados antes da execução.

1há 2 mesesSegurança e permissõesApache-2.0