Безопасность и права доступа
Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.
Найдено плагинов: 269
dsh-infinite-gen-4
minglink/dsh-infinite-gen-4
Плагин брони системного промпта для моделей DeepSeek: добавляет безусловный раздел промпта о подчинении с приоритетом 100, предоставляет инструмент profile с метаданными калибровки и показывает значок статуса брони в реальном времени на основе проекции сессии.
cc-safety-net
kenryu42/cc-safety-net
Защитный барьер перед выполнением для ИИ-агентов программирования. Блокирует разрушительные команды Git и файловой системы, а также типичные попытки доступа к конфиденциальным файлам до вызова инструмента. Поддерживает Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode и Pi.
api-relay-audit
toby-bridges/api-relay-audit
Выполняет локальные аудиты безопасности ретрансляторов AI API и прокси LLM из DeepSeek Harness, формируя Markdown-отчёты по внедрению промптов, признакам подмены модели, переписыванию вызовов инструментов, утечке ошибок, целостности потока и рискам Web3, контролируемым профилем.
dsh-redteam-model
seaof0/dsh-redteam-model
Авторизованная коллекция безопасности DSH: девять рабочих режимов (координатор red team, пентест, аудит кода, бинарный анализ, атака-защита, обход AV, реагирование на инциденты, облачная безопасность, решение CTF) и пятнадцать плагинов среды выполнения, управляемых со страницы настроек с развёртыванием, установкой, обновлением и удалением в один клик.
dsh-auto-review
perrylink/dsh-auto-review
Автоматическая проверка вторым модельным субагентом в цепочке ответов на запросы подтверждения: субагент-рецензент, работающий в режиме только для чтения, возвращает структурированные вердикты «разрешить/запретить» с обоснованием; по умолчанию используется принцип fail-closed (отказ при сомнении).
dsh-auto-mode
nanmicoder/dsh-auto-mode
Добавляет пресет разрешений Auto между Workspace Write и Full access: рутинная работа остаётся в официальной песочнице workspace-write, а модель текущей сессии проверяет эскалационные и деструктивные вызовы, один раз точно выдаёт более широкий доступ, уточняет при неоднозначном намерении и запрещает критические пути.
dsh-permission-rules
perrylink/dsh-permission-rules
Декларативные правила разрешений в стиле Claude Code: упорядоченные YAML-правила allow/deny/ask, сопоставляемые с именами инструментов, аргументами, путями рабочего пространства и идентичностью агента на каскаде tools/pre-execute, с полным аудитом журнала сессии, режимом пробного прогона (dry-run) и горячей перезагрузкой.
helm-d (helmd)
adwmc/helm-d
Единый комплект-плагин для реверс-инжиниринга и пентеста: сужение инструментов на первом ходе, маршрутизация по доменам и 33 инструмента, охватывающих APK, веб, нативные бинарники, протоколы, вредоносное ПО и образцы LLM — с плейбуками по распаковке, обходу лицензий и противодействию анализу, движком оценки H-CoT (семантическая маршрутизация, команда /hcot), веб-верстаком с полкой инструментов на основе реестра, дисковым рабочим процессом кейсов (автосохраняемая цепочка доказательств, пронумерованные валидированные находки E, возобновление после сжатия), внешним поиском инструментов на базе GitHub и 361 справочным документом по запросу.
dsh-capability-menu
pkufudawei/dsh-capability-menu
Предотвращает разрастание контекста запроса в DeepSeek Harness: каталогизирует инструменты MCP и skills в ctx.capability, показывает их в уровнях exposed/progressive/blocked и вызывает редко используемые по требованию через meta_search/meta_invoke, с визуальной вкладкой настроек.
dsh-secure-audit
pensivefei/dsh-secure-audit
Плагин безопасности и соответствия только для чтения для DeepSeek Harness: обнаружение инъекций промпта, редактирование китайских PII и локальный аудит конфигурации с отредактированными воспроизводимыми отчётами.
dsh-approval-gate
moon09300731/dsh-approval-gate
Автоматизация одобрения на основе риска для DeepSeek Harness: flash предварительно классифицирует, является ли запись/команда необратимой — безопасные операции одобряются автоматически, опасные эскалируются на одобрение человека (отказобезопасно). Просмотр diff файлов с откатом в один клик и снимками сессий (v0.5.1: точные снимки через трассировку параметров вызовов инструментов, включая случаи одобрения человеком).
dsh-remote
xgone/dsh-remote
Безопасный удалённый доступ к веб-UI DeepSeek Harness: login gate, MFA/TOTP, подписанные cookies сессии, необязательные роли admin/user/guest, выбор рабочего пространства в браузере и предварительный просмотр удалённых файлов из allowlist.
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
Режим red team: вы отправляете название организации, и планировщик запускает пять ролей (разведка, активы, уязвимости, эксплуатация, пивот) максимум с 3 агентами одновременно; навыки и ресурсы проверяются заранее, недостающий ключ или VPS запрашивается один раз, помогает встроенный навык онбординга. Оценка по правилам intrusion scoring (8 категорий / 25 баллов), серверные лимиты, победа наибольшей привилегии и дедупликация по сервисам; саморегистрация баллов не даёт. Находки с отметками времени идут в локальную базу SQLite и видны в правой консоли из 12 вкладок (активы, агенты, сессия/туннель, цепочка атаки, оценка, обоснованный отчёт, база POC/EXP, навыки). В комплекте 23 навыка, 53 инструмента redteam_* и самообновление одной командой.
dsh-passwords
slywalker2006/dsh-passwords
Превращает DeepSeek Harness в многопользовательскую платформу серверного уровня: удалённый доступ + автоматический HTTPS, права субпользователей и токен/суточные квоты, принудительное применение песочницы, шифрованная аутентификация и журнал аудита.
dsh-claude-ux
eri64/dsh-claude-ux
Плагин DSH: контроль рисков на китайском языке в стиле Claude и автономность диалога для DeepSeek Harness web
sofagent (cordis-plugin-sofagent-audit)
kongfangxun/sofagent
Аудит-харнесс на момент коммита для ИИ-агентов кодинга: 24 правила git-diff (секреты, правки вне области, инъекция промптов), журнал аудита с HMAC-подписью, откат снимков и MCP-сервер с 84 инструментами. Устанавливается через `dsh plugin add`.
dsh-web-startup-auth
gdwhisper/dsh-web-startup-auth
Заменяет веб-запуск dsh, позволяя привязку к 0.0.0.0, защищённую входом по имени пользователя/паролю: подписанные сессионные куки, защита маршрутов /api, вкладка аутентификации в панели настроек и CLI сброса, ротирующий ключ подписи для аннулирования всех сессий.
dsh-jev-plugin
luobosibing2/dsh-jev-plugin
Нативный плагин DeepSeek Harness (DSH), интегрирующий TypeSafe Jev в качестве слоя решений System One для выбора, надзора, корректировок и подтверждений агентов.
box
upstash/box
Провайдер DeepSeek Harness, выполняющий стык подпроцесса внутри удалённого Upstash Box
dsh-pentester
fb0sh/dsh-pentester
Плагин для пентеста на основе PTES с архитектурой Root-Orchestrator для DeepSeek Harness.
dsh-sandbox-escalation-fix
hakureimonika/dsh-sandbox-escalation-fix
Плагин совместимости повышения песочницы с учётом сессий для DeepSeek Harness/DSH — плагин совместимости повышения песочницы для сессий сторонних моделей
openguardrails
openguardrails/openguardrails
Режим Auto для DeepSeek Harness (dsh): пункт Auto в селекторе Permissions, в котором на запросы подтверждения отвечает политика OpenGuardrails вместо человека — плюс полноценный движок защиты OGR под капотом. Без изменений ядра.
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
Классифицирует ожидающие вызовы инструментов с помощью Jev (негенеративная решающая модель TypeSafe AI) на хуке tools/pre-execute: уверенно рискованные вызовы отклоняются, неоднозначные эскалируются на подтверждение, а явно разрешённые обратимые вызовы авто-одобряются на approval/request при гейтинге по аргументам-доказательствам. Также наследует резолвер ссылок на сессии, чтобы снапшоты сохраняли сообщения с оценкой Jev, а не отбрасывали самые старые. При любом сбое провайдера деградирует до штатного поведения; теневой режим с командой /jev-stats; эндпоинты TypeSafe или OpenRouter; 64 теста.
dsh-jev
buberlo/dsh-jev
Плагин слоя принятия решений на базе Jev для DeepSeek Harness