Перейти к основному содержимому

Безопасность и права доступа

Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.

Найдено плагинов: 269

M

dsh-infinite-gen-4

minglink/dsh-infinite-gen-4

Плагин брони системного промпта для моделей DeepSeek: добавляет безусловный раздел промпта о подчинении с приоритетом 100, предоставляет инструмент profile с метаданными калибровки и показывает значок статуса брони в реальном времени на основе проекции сессии.

2.2k3 дня назадБезопасность и права доступа
K

cc-safety-net

kenryu42/cc-safety-net

Защитный барьер перед выполнением для ИИ-агентов программирования. Блокирует разрушительные команды Git и файловой системы, а также типичные попытки доступа к конфиденциальным файлам до вызова инструмента. Поддерживает Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, DeepSeek Harness, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode и Pi.

1.6kвчераБезопасность и права доступаMIT
T

api-relay-audit

toby-bridges/api-relay-audit

Выполняет локальные аудиты безопасности ретрансляторов AI API и прокси LLM из DeepSeek Harness, формируя Markdown-отчёты по внедрению промптов, признакам подмены модели, переписыванию вызовов инструментов, утечке ошибок, целостности потока и рискам Web3, контролируемым профилем.

86516 дней назадБезопасность и права доступаAGPL-3.0
S

dsh-redteam-model

seaof0/dsh-redteam-model

Авторизованная коллекция безопасности DSH: девять рабочих режимов (координатор red team, пентест, аудит кода, бинарный анализ, атака-защита, обход AV, реагирование на инциденты, облачная безопасность, решение CTF) и пятнадцать плагинов среды выполнения, управляемых со страницы настроек с развёртыванием, установкой, обновлением и удалением в один клик.

6598 дней назадБезопасность и права доступаMIT
P

dsh-auto-review

perrylink/dsh-auto-review

Автоматическая проверка вторым модельным субагентом в цепочке ответов на запросы подтверждения: субагент-рецензент, работающий в режиме только для чтения, возвращает структурированные вердикты «разрешить/запретить» с обоснованием; по умолчанию используется принцип fail-closed (отказ при сомнении).

2247 дней назадБезопасность и права доступаApache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

Добавляет пресет разрешений Auto между Workspace Write и Full access: рутинная работа остаётся в официальной песочнице workspace-write, а модель текущей сессии проверяет эскалационные и деструктивные вызовы, один раз точно выдаёт более широкий доступ, уточняет при неоднозначном намерении и запрещает критические пути.

1643 дня назадБезопасность и права доступаMITВ архиве
P

dsh-permission-rules

perrylink/dsh-permission-rules

Декларативные правила разрешений в стиле Claude Code: упорядоченные YAML-правила allow/deny/ask, сопоставляемые с именами инструментов, аргументами, путями рабочего пространства и идентичностью агента на каскаде tools/pre-execute, с полным аудитом журнала сессии, режимом пробного прогона (dry-run) и горячей перезагрузкой.

1168 дней назадБезопасность и права доступаApache-2.0
A

helm-d (helmd)

adwmc/helm-d

Единый комплект-плагин для реверс-инжиниринга и пентеста: сужение инструментов на первом ходе, маршрутизация по доменам и 33 инструмента, охватывающих APK, веб, нативные бинарники, протоколы, вредоносное ПО и образцы LLM — с плейбуками по распаковке, обходу лицензий и противодействию анализу, движком оценки H-CoT (семантическая маршрутизация, команда /hcot), веб-верстаком с полкой инструментов на основе реестра, дисковым рабочим процессом кейсов (автосохраняемая цепочка доказательств, пронумерованные валидированные находки E, возобновление после сжатия), внешним поиском инструментов на базе GitHub и 361 справочным документом по запросу.

946 дней назадБезопасность и права доступаMIT
P

dsh-capability-menu

pkufudawei/dsh-capability-menu

Предотвращает разрастание контекста запроса в DeepSeek Harness: каталогизирует инструменты MCP и skills в ctx.capability, показывает их в уровнях exposed/progressive/blocked и вызывает редко используемые по требованию через meta_search/meta_invoke, с визуальной вкладкой настроек.

864 дня назадБезопасность и права доступаApache-2.0
P

dsh-secure-audit

pensivefei/dsh-secure-audit

Плагин безопасности и соответствия только для чтения для DeepSeek Harness: обнаружение инъекций промпта, редактирование китайских PII и локальный аудит конфигурации с отредактированными воспроизводимыми отчётами.

853 дня назадБезопасность и права доступаMIT
M

dsh-approval-gate

moon09300731/dsh-approval-gate

Автоматизация одобрения на основе риска для DeepSeek Harness: flash предварительно классифицирует, является ли запись/команда необратимой — безопасные операции одобряются автоматически, опасные эскалируются на одобрение человека (отказобезопасно). Просмотр diff файлов с откатом в один клик и снимками сессий (v0.5.1: точные снимки через трассировку параметров вызовов инструментов, включая случаи одобрения человеком).

81в прошлом месяцеБезопасность и права доступаMIT
X

dsh-remote

xgone/dsh-remote

Безопасный удалённый доступ к веб-UI DeepSeek Harness: login gate, MFA/TOTP, подписанные cookies сессии, необязательные роли admin/user/guest, выбор рабочего пространства в браузере и предварительный просмотр удалённых файлов из allowlist.

694 дня назадБезопасность и права доступаMIT
J

dsh-redteam-mode (redteam-bundle)

jueze-2019/dsh-redteam-mode

Режим red team: вы отправляете название организации, и планировщик запускает пять ролей (разведка, активы, уязвимости, эксплуатация, пивот) максимум с 3 агентами одновременно; навыки и ресурсы проверяются заранее, недостающий ключ или VPS запрашивается один раз, помогает встроенный навык онбординга. Оценка по правилам intrusion scoring (8 категорий / 25 баллов), серверные лимиты, победа наибольшей привилегии и дедупликация по сервисам; саморегистрация баллов не даёт. Находки с отметками времени идут в локальную базу SQLite и видны в правой консоли из 12 вкладок (активы, агенты, сессия/туннель, цепочка атаки, оценка, обоснованный отчёт, база POC/EXP, навыки). В комплекте 23 навыка, 53 инструмента redteam_* и самообновление одной командой.

653 дня назадБезопасность и права доступаMIT
S

dsh-passwords

slywalker2006/dsh-passwords

Превращает DeepSeek Harness в многопользовательскую платформу серверного уровня: удалённый доступ + автоматический HTTPS, права субпользователей и токен/суточные квоты, принудительное применение песочницы, шифрованная аутентификация и журнал аудита.

653 дня назадБезопасность и права доступаGPL-3.0
E

dsh-claude-ux

eri64/dsh-claude-ux

Плагин DSH: контроль рисков на китайском языке в стиле Claude и автономность диалога для DeepSeek Harness web

562 месяца назадБезопасность и права доступаMIT
K

sofagent (cordis-plugin-sofagent-audit)

kongfangxun/sofagent

Аудит-харнесс на момент коммита для ИИ-агентов кодинга: 24 правила git-diff (секреты, правки вне области, инъекция промптов), журнал аудита с HMAC-подписью, откат снимков и MCP-сервер с 84 инструментами. Устанавливается через `dsh plugin add`.

5117 часов назадБезопасность и права доступаMIT
G

dsh-web-startup-auth

gdwhisper/dsh-web-startup-auth

Заменяет веб-запуск dsh, позволяя привязку к 0.0.0.0, защищённую входом по имени пользователя/паролю: подписанные сессионные куки, защита маршрутов /api, вкладка аутентификации в панели настроек и CLI сброса, ротирующий ключ подписи для аннулирования всех сессий.

5020 часов назадБезопасность и права доступаMIT
L

dsh-jev-plugin

luobosibing2/dsh-jev-plugin

Нативный плагин DeepSeek Harness (DSH), интегрирующий TypeSafe Jev в качестве слоя решений System One для выбора, надзора, корректировок и подтверждений агентов.

48позавчераБезопасность и права доступаMIT
U

box

upstash/box

Провайдер DeepSeek Harness, выполняющий стык подпроцесса внутри удалённого Upstash Box

37в прошлом месяцеБезопасность и права доступаMIT
F

dsh-pentester

fb0sh/dsh-pentester

Плагин для пентеста на основе PTES с архитектурой Root-Orchestrator для DeepSeek Harness.

3612 дней назадБезопасность и права доступа
H

dsh-sandbox-escalation-fix

hakureimonika/dsh-sandbox-escalation-fix

Плагин совместимости повышения песочницы с учётом сессий для DeepSeek Harness/DSH — плагин совместимости повышения песочницы для сессий сторонних моделей

29в прошлом месяцеБезопасность и права доступаMIT
O

openguardrails

openguardrails/openguardrails

Режим Auto для DeepSeek Harness (dsh): пункт Auto в селекторе Permissions, в котором на запросы подтверждения отвечает политика OpenGuardrails вместо человека — плюс полноценный движок защиты OGR под капотом. Без изменений ядра.

272 месяца назадБезопасность и права доступаApache-2.0
A

dsh-jev-interceptor

asktheway/dsh-jev-interceptor

Классифицирует ожидающие вызовы инструментов с помощью Jev (негенеративная решающая модель TypeSafe AI) на хуке tools/pre-execute: уверенно рискованные вызовы отклоняются, неоднозначные эскалируются на подтверждение, а явно разрешённые обратимые вызовы авто-одобряются на approval/request при гейтинге по аргументам-доказательствам. Также наследует резолвер ссылок на сессии, чтобы снапшоты сохраняли сообщения с оценкой Jev, а не отбрасывали самые старые. При любом сбое провайдера деградирует до штатного поведения; теневой режим с командой /jev-stats; эндпоинты TypeSafe или OpenRouter; 64 теста.

237 дней назадБезопасность и права доступаMIT
B

dsh-jev

buberlo/dsh-jev

Плагин слоя принятия решений на базе Jev для DeepSeek Harness

219 дней назадБезопасность и права доступаMIT