Безопасность и права доступа
Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.
Найдено плагинов: 269
dsh-defend
perrylink/dsh-defend
Обнаруживает паттерны инъекции промптов, джейлбрейка и утечки секретов на стыках agent/pre-step, tools/pre-execute и tools/post-execute с уровнями allow/ask/block, очищенными событиями аудита defend/detection, инструментом defend_report и защитой от деструктивных команд удаления.
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
Пакет навыков методологии аудита безопасности плюс шлюз цепочки поставок plugin_vet: восемь агентных навыков (сканирование секретов, аудит зависимостей, обзор цепочки поставок, обзор инъекции промптов, оркестровка аудита, моделирование угроз, разведка уязвимостей, реагирование на инциденты) на китайском и английском изданиях, с npm-бандлом провайдера, который монтирует навыки и регистрирует автоматический сканер предварительной установки plugin_vet.
agent-guard
mokuyoaxis/agent-guard
Независимая от харнесса инфраструктура надёжности для агентов ИИ-программирования: обратимые разрушительные действия, редактирование перед выдачей, доказательства восстановления и общий Decision Protocol с опциональными нативными адаптерами.
dsh-auth-gate
tecfancy/dsh-auth-gate
Шлюз входа для веб-интерфейса dsh: аутентификация по паролю или общему токену, сессионные куки, ограничение скорости, CLI управления пользователями (манифест dsh.bundle с версии 0.4.1, подключение одной командой `dsh plugin add`).
dsh-auto-approve
jiao-xxx/dsh-auto-approve
Добавляет предустановку разрешений `auto` между workspace-write и danger-full-access: классификатор один раз предоставляет рутинные повышения прав песочницы, а опасные или неоднозначные запросы по-прежнему направляются человеку.
weiwen-law-dsh
shaky77/weiwen-law-dsh
Каузальный ограждающий механизм white-box для dsh: каждый вызов инструмента разбирается перед выполнением по детерминированной каузальной цепочке логики — блокирует разрушительные операции и операции с файлами учётных данных, эскалирует повторные нарушения границ, отключает сбойные звенья до подтверждённого исправления и выдаёт вердикты риска для неаудируемого выполнения; работает полностью локально без затрат на API, плюс 6 white-box инструментов самопроверки.
dsh-auth-gateway
xbzbing/dsh-auth-gateway
Шлюз двухфакторной аутентификации пароль + TOTP для веб-интерфейса dsh: все HTTP-запросы и обновления WebSocket отклоняются до входа, с блокировкой по источнику, глобальными ограничениями частоты и одноразовыми резервными кодами.
dsh-movein (plugin)
sjh9714/dsh-movein
Тонко настраиваемые правила разрешений для каждого инструмента DSH на гейте tools/pre-execute, списки запрета и запроса в синтаксисе правил Claude Code (`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`), работает автономно без миграции.
dsh-security-audit
omdsh-dev/dsh-security-audit
Локальный аудит безопасности: конфигурация, источники плагинов, сессии, сетевая доступность — отчёт о рисках только для чтения, с редактированием чувствительных данных.
dsh-mask
perrylink/dsh-mask
Маскирование PII для DeepSeek Harness — анонимизирует имена, телефоны, email, id и ключи перед запросами и восстанавливает их на уровне отображения, не допуская plaintext в session logs.
dsh-approve-for-me
timeance/dsh-approve-for-me
Автоматическое одобрение эскалаций песочницы DeepSeek Harness на основе правил, с опциональным LLM-рецензентом и встроенным резервным вариантом с участием человека.
deepseek-harness-auth
taichuy/deepseek-harness-auth
Пакет прокси-аутентификации по паролю с отказом в доступе по умолчанию (fail-closed) для веб-профиля DeepSeek Harness
upstream-radar
micromilo/upstream-radar
Отслеживает релизы DSH и плагинов, повторно тестирует точные опубликованные артефакты в одноразовых раннерах, публикует машиночитаемые доказательства совместимости и согласовывает управляемые проблемы после исправлений.
dsh-vault
ox0400/dsh-vault
Зашифрованный локальный сейф учётных данных для Harness: веб-страница настроек и инструменты vault_* для хранения, поиска и копирования паролей, API-ключей, TOTP-секретов и данных карт, с аудитом состояния, ротацией срока действия, импортом/экспортом и режимами доступа read-only/ask.
dsh-login
islibaodong/dsh-login
Шлюз многопользовательской авторизации для веб-интерфейса DSH: при первом посещении создаётся аккаунт администратора; администраторы добавляют пользователей и управляют ими в панели настроек GUI; обычные пользователи видят только свои разговоры, а неавторизованные посетители перенаправляются на /login.
project-koma
swnotmetal/project-koma
Адаптер DeepSeek Harness для Koma Miko Agent Specs.
dsh-auto-approval-llm
cuddly-guacamole/dsh-auto-approval-llm
Автоодобрение с помощью LLM и резервом обратного отсчёта для предустановки разрешений Auto: статические правила, уровни риска, прерыватель и аудит файлов.
dsh-permgate
mrweicodes/dsh-permgate
Тонко настроенный шлюз разрешений: рецензирование вызовов инструментов по категориям (каталоги вне рабочего пространства, команды, чтение/запись файлов, субагенты, повторяющиеся действия) с глобальными и проектными исключениями allow/deny, значениями по умолчанию для быстрых инструментов, пользовательскими правилами, двуязычным модальным окном одобрения с деталями inline diff, пользовательскими причинами отказа и потоком обновления песочницы.
dshscan
shaoshi20/dshscan
Сканер безопасности для плагинов DSH: статический и семантический анализ исходного кода плагина, правила поверхности атаки для DSH, npm audit, пакетное сканирование и HTML-отчёт с уровнем серьёзности и доказательствами по каждой находке.
dsh-webui-auth
yuuz12/dsh-webui-auth
Аутентификация WebUI на уровне HTTP/транспорта: четырёхслойный шлюз входа (ресурсы, бандлы плагинов, /api, WebSocket), серверные сессии с HttpOnly-куками.
cue-skills (cue-omni-reader-guard)
sensedeal/cue-skills
Защитный guard для mcp__omni__parse в DeepSeek Harness: слушатель tools/pre-execute, который запрещает URL-адреса частных/зарезервированных хостов (SSRF), применяет allow-list или запрос (согласие) и закрывается при пустом allowedRoots.
dsh-approval-mode
nevstop-lab/dsh-approval-mode
Добавляет переключатель режима одобрения рядом с селектором разрешений: одобрение по умолчанию сохраняет подтверждение для каждого вызова, обход одобрения автоматически одобряет каждый вызов инструмента, оставаясь в Workspace Write.
dsh-riskproof
onlyqzq/dsh-riskproof
Живой маяк безопасности для DSH, отслеживающий активность инструментов. Нажмите, чтобы просмотреть статистику вызовов, цепочки происхождения рисков и заблокированные действия, с ограничениями задач только для чтения и обнаружением изменений метаданных инструментов.
dsh-approval-llm
letter2025/dsh-approval-llm
Подтверждение разрешений на основе модели: ответчик на запросы подтверждения, работающий через отдельную модель-рецензента.