Перейти к основному содержимому

Безопасность и права доступа

Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.

Найдено плагинов: 269

P

dsh-defend

perrylink/dsh-defend

Обнаруживает паттерны инъекции промптов, джейлбрейка и утечки секретов на стыках agent/pre-step, tools/pre-execute и tools/post-execute с уровнями allow/ask/block, очищенными событиями аудита defend/detection, инструментом defend_report и защитой от деструктивных команд удаления.

218 дней назадБезопасность и права доступаApache-2.0
P

dsh-skill-pack-security

perrylink/dsh-skill-pack-security

Пакет навыков методологии аудита безопасности плюс шлюз цепочки поставок plugin_vet: восемь агентных навыков (сканирование секретов, аудит зависимостей, обзор цепочки поставок, обзор инъекции промптов, оркестровка аудита, моделирование угроз, разведка уязвимостей, реагирование на инциденты) на китайском и английском изданиях, с npm-бандлом провайдера, который монтирует навыки и регистрирует автоматический сканер предварительной установки plugin_vet.

1916 часов назадБезопасность и права доступаApache-2.0
M

agent-guard

mokuyoaxis/agent-guard

Независимая от харнесса инфраструктура надёжности для агентов ИИ-программирования: обратимые разрушительные действия, редактирование перед выдачей, доказательства восстановления и общий Decision Protocol с опциональными нативными адаптерами.

16позавчераБезопасность и права доступаMIT
T

dsh-auth-gate

tecfancy/dsh-auth-gate

Шлюз входа для веб-интерфейса dsh: аутентификация по паролю или общему токену, сессионные куки, ограничение скорости, CLI управления пользователями (манифест dsh.bundle с версии 0.4.1, подключение одной командой `dsh plugin add`).

153 дня назадБезопасность и права доступаMIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

Добавляет предустановку разрешений `auto` между workspace-write и danger-full-access: классификатор один раз предоставляет рутинные повышения прав песочницы, а опасные или неоднозначные запросы по-прежнему направляются человеку.

1519 часов назадБезопасность и права доступаMIT
S

weiwen-law-dsh

shaky77/weiwen-law-dsh

Каузальный ограждающий механизм white-box для dsh: каждый вызов инструмента разбирается перед выполнением по детерминированной каузальной цепочке логики — блокирует разрушительные операции и операции с файлами учётных данных, эскалирует повторные нарушения границ, отключает сбойные звенья до подтверждённого исправления и выдаёт вердикты риска для неаудируемого выполнения; работает полностью локально без затрат на API, плюс 6 white-box инструментов самопроверки.

1417 часов назадБезопасность и права доступаAGPL-3.0
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

Шлюз двухфакторной аутентификации пароль + TOTP для веб-интерфейса dsh: все HTTP-запросы и обновления WebSocket отклоняются до входа, с блокировкой по источнику, глобальными ограничениями частоты и одноразовыми резервными кодами.

143 дня назадБезопасность и права доступаMIT
S

dsh-movein (plugin)

sjh9714/dsh-movein

Тонко настраиваемые правила разрешений для каждого инструмента DSH на гейте tools/pre-execute, списки запрета и запроса в синтаксисе правил Claude Code (`Bash(rm -rf:*), Read(_secrets_), mcp__server__tool`), работает автономно без миграции.

145 дней назадБезопасность и права доступаMIT
O

dsh-security-audit

omdsh-dev/dsh-security-audit

Локальный аудит безопасности: конфигурация, источники плагинов, сессии, сетевая доступность — отчёт о рисках только для чтения, с редактированием чувствительных данных.

1423 дня назадБезопасность и права доступаMIT
P

dsh-mask

perrylink/dsh-mask

Маскирование PII для DeepSeek Harness — анонимизирует имена, телефоны, email, id и ключи перед запросами и восстанавливает их на уровне отображения, не допуская plaintext в session logs.

138 дней назадБезопасность и права доступаApache-2.0
T

dsh-approve-for-me

timeance/dsh-approve-for-me

Автоматическое одобрение эскалаций песочницы DeepSeek Harness на основе правил, с опциональным LLM-рецензентом и встроенным резервным вариантом с участием человека.

122 месяца назадБезопасность и права доступаMIT
T

deepseek-harness-auth

taichuy/deepseek-harness-auth

Пакет прокси-аутентификации по паролю с отказом в доступе по умолчанию (fail-closed) для веб-профиля DeepSeek Harness

122 месяца назадБезопасность и права доступаApache-2.0
M

upstream-radar

micromilo/upstream-radar

Отслеживает релизы DSH и плагинов, повторно тестирует точные опубликованные артефакты в одноразовых раннерах, публикует машиночитаемые доказательства совместимости и согласовывает управляемые проблемы после исправлений.

1210 часов назадБезопасность и права доступаApache-2.0
O

dsh-vault

ox0400/dsh-vault

Зашифрованный локальный сейф учётных данных для Harness: веб-страница настроек и инструменты vault_* для хранения, поиска и копирования паролей, API-ключей, TOTP-секретов и данных карт, с аудитом состояния, ротацией срока действия, импортом/экспортом и режимами доступа read-only/ask.

113 дня назадБезопасность и права доступаMIT
I

dsh-login

islibaodong/dsh-login

Шлюз многопользовательской авторизации для веб-интерфейса DSH: при первом посещении создаётся аккаунт администратора; администраторы добавляют пользователей и управляют ими в панели настроек GUI; обычные пользователи видят только свои разговоры, а неавторизованные посетители перенаправляются на /login.

1119 часов назадБезопасность и права доступаMIT
S

project-koma

swnotmetal/project-koma

Адаптер DeepSeek Harness для Koma Miko Agent Specs.

11в прошлом месяцеБезопасность и права доступаMIT
C

dsh-auto-approval-llm

cuddly-guacamole/dsh-auto-approval-llm

Автоодобрение с помощью LLM и резервом обратного отсчёта для предустановки разрешений Auto: статические правила, уровни риска, прерыватель и аудит файлов.

119 часов назадБезопасность и права доступаBSD-3-Clause
M

dsh-permgate

mrweicodes/dsh-permgate

Тонко настроенный шлюз разрешений: рецензирование вызовов инструментов по категориям (каталоги вне рабочего пространства, команды, чтение/запись файлов, субагенты, повторяющиеся действия) с глобальными и проектными исключениями allow/deny, значениями по умолчанию для быстрых инструментов, пользовательскими правилами, двуязычным модальным окном одобрения с деталями inline diff, пользовательскими причинами отказа и потоком обновления песочницы.

107 дней назадБезопасность и права доступаMIT
S

dshscan

shaoshi20/dshscan

Сканер безопасности для плагинов DSH: статический и семантический анализ исходного кода плагина, правила поверхности атаки для DSH, npm audit, пакетное сканирование и HTML-отчёт с уровнем серьёзности и доказательствами по каждой находке.

9в прошлом месяцеБезопасность и права доступаMIT
Y

dsh-webui-auth

yuuz12/dsh-webui-auth

Аутентификация WebUI на уровне HTTP/транспорта: четырёхслойный шлюз входа (ресурсы, бандлы плагинов, /api, WebSocket), серверные сессии с HttpOnly-куками.

816 дней назадБезопасность и права доступаMIT
S

cue-skills (cue-omni-reader-guard)

sensedeal/cue-skills

Защитный guard для mcp__omni__parse в DeepSeek Harness: слушатель tools/pre-execute, который запрещает URL-адреса частных/зарезервированных хостов (SSRF), применяет allow-list или запрос (согласие) и закрывается при пустом allowedRoots.

75 дней назадБезопасность и права доступаMIT
N

dsh-approval-mode

nevstop-lab/dsh-approval-mode

Добавляет переключатель режима одобрения рядом с селектором разрешений: одобрение по умолчанию сохраняет подтверждение для каждого вызова, обход одобрения автоматически одобряет каждый вызов инструмента, оставаясь в Workspace Write.

73 дня назадБезопасность и права доступаMIT
O

dsh-riskproof

onlyqzq/dsh-riskproof

Живой маяк безопасности для DSH, отслеживающий активность инструментов. Нажмите, чтобы просмотреть статистику вызовов, цепочки происхождения рисков и заблокированные действия, с ограничениями задач только для чтения и обнаружением изменений метаданных инструментов.

711 дней назадБезопасность и права доступаApache-2.0
L

dsh-approval-llm

letter2025/dsh-approval-llm

Подтверждение разрешений на основе модели: ответчик на запросы подтверждения, работающий через отдельную модель-рецензента.

75 дней назадБезопасность и права доступаMIT