Перейти к основному содержимому

Безопасность и права доступа

Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.

Найдено плагинов: 269

0

dsh-ui-auth

0qwq0/dsh-ui-auth

Шлюз аутентификации для веб-интерфейса DeepSeek Harness: охватывает страницы, /api, /plugins и WebSocket-апгрейды, с хешированием PBKDF2, сессионными cookie HttpOnly SameSite и блокировкой входа по IP; регистрация по коду приглашения; 2FA через TOTP или passkey (несколько ключей на аккаунт, регистрация телефона по QR, вход без имени пользователя и step-up перед добавлением или удалением факторов); панель управления пользователями (свой профиль, свои TOTP и passkey, добавление и удаление пользователей, сброс паролей, приглашения, очистка passkey утерянных устройств); защита настроек моделей и API-ключей только для администраторов; изоляция по пользователям в REST/list-API и потоках событий WebSocket; сессии сохраняются между перезапусками; журнал аудита JSONL и fail-closed-шлюз. …

6позавчераБезопасность и права доступаMIT
L

dsh-automode

log-li/dsh-automode

Автоподтверждение в стиле CC для DeepSeek Harness: детерминированные правила deny/allow и двухэтапный классификатор allow/reject с circuit breaker и рекомендациями при отказе.

65 дней назадБезопасность и права доступаMIT
G

dsh-multi-tenant

guomonth/dsh-multi-tenant

Мультитенантные примитивы для DeepSeek Harness (DSH): идентификация арендатора, неизменяемое владение сессией, авторизация с закрытием при отказе и заменяемый контракт хранилища владения.

6в прошлом месяцеБезопасность и права доступаMIT
H

dsh-auth

hxy91819/dsh-auth

Авторизация администратора Caddy forward_auth для Web DeepSeek Harness, с паролями Argon2id, отзываемыми сессиями, двуязычным интерфейсом и нативным действием выхода из сайдбара.

612 дней назадБезопасность и права доступаMIT
Y

dsh-encrypt

yauntyour/dsh-encrypt

Провайдер учётных данных для DSH с защищённым паролем хранилищем AES-256-GCM, деривацией ключа Argon2id (автоматическое обновление со старого scrypt v2), проверками целостности SHA3-256 и временной расшифровкой во время выполнения.

62 месяца назадБезопасность и права доступаMIT
S

dsh-auto

simon300000/dsh-auto

Добавляет пресет разрешений Auto Approve в веб-интерфейс, используя свежего ограниченного агента-рецензента для одобрения или отклонения каждого запроса подтверждения.

622 дня назадБезопасность и права доступаMIT
B

dsh-pause

better-er/dsh-pause

Плагин паузы для DSH Web: агент приостанавливается после завершения раунда взаимодействия с инструментами и непосредственно перед отправкой следующего запроса к модели; поле ввода composer остаётся доступным, человек возобновляет работу клавишей Enter/отправкой и может добавить свой текст; такая пауза не прерывает ни один выполняющийся вызов API, контекст модели всегда остаётся полным и модель ничего не замечает. Это полностью автономный плагин, исходный код DSH не изменяется.

522 дня назадБезопасность и права доступаMIT
Y

dsh-workspace-write-plus

yzxxy010/dsh-workspace-write-plus

Добавляет разрешение workspace-write++, которое удерживает файловые инструменты внутри рабочей области, пропуская песочницу процессов Windows для исполняемых файлов из белого списка с подстановочными символами, таких как Git Bash.

526 дней назадБезопасность и права доступаMIT
N

npm-safe-fordsh

nisconder/npm-safe-fordsh

Плагин DeepSeek Harness, который блокирует рискованные установки npm с помощью метаданных и глубокого сканирования цепочки поставок.

5в прошлом месяцеБезопасность и права доступаApache-2.0
J

dsh-plugin-audit

jkrandom-sudo/dsh-plugin-audit

Плагин аудита безопасности для DeepSeek Harness: статическое профилирование разрешений и runtime-страж для сторонних плагинов

5в прошлом месяцеБезопасность и права доступаMIT
E

dsh-sentinel-scanner

eligahyu/dsh-sentinel-scanner

Статический сканер безопасности для плагинов DSH: аудит только для чтения (exec, учётные данные, эксфильтрация, обфускация, скрипты установки, манифест бандла) с оценкой риска от 0 до 100.

518 дней назадБезопасность и права доступаMIT
A

dsh-plugin-security-review

ateen18/dsh-plugin-security-review

Пред-установочное статическое ревью безопасности и рантайм-страж для плагинов dsh: декодирование обфускации, проверки цепочки поставок, веб-обзор/установка/удаление одним кликом, а также опциональный рантайм-страж вызовов инструментов.

4в прошлом месяцеБезопасность и права доступа
K

dsh-ankh-guard

khorsheed/dsh-ankh-guard

Жёсткий шлюз для перезапусков самомодификации: учётные данные зелёной сборки, привязанные к git HEAD, проверяются перед любым перезапуском запущенного экземпляра.

42 месяца назадБезопасность и права доступаMITВ архиве
T

dsh-plugin-vetting

truelove-dreamer/dsh-plugin-vetting

Проверяет сторонние плагины перед тем, как доверять им: статическое сканирование на вредоносные паттерны (эксфильтрация, доступ к учётным данным, обфускация, персистентность) и чрезмерно привилегированное использование путей, покрытие транзитивных зависимостей, базовая линия хешей официальных пакетов для обнаружения подделки цепочки поставок и опциональный шлюз вызовов инструментов плагина.

4в прошлом месяцеБезопасность и права доступа
0

dsh-verification-receipt

030611/dsh-verification-receipt

Записывает локальные сводки JSONL по количеству вызовов инструментов на каждый ход и грубым сигналам верификации, не сохраняя промпты, аргументы инструментов или текст результатов.

429 дней назадБезопасность и права доступаMIT
D

dsh-tool-policy

drifter-yh/dsh-tool-policy

Разрешать, запрашивать или запрещать вызовы инструментов DeepSeek Harness до их выполнения

313 дней назадБезопасность и права доступаMIT
D

dsh-auto-approve

dnalec/dsh-auto-approve

Автоматическое одобрение и рецензирование вызовов инструментов, требующих одобрения: сегменты ключевых слов сопоставляют красные линии без контекста, затем судья-модель классифицирует, что было запрошено, и отправляет это в allow, reject или человеку согласно совпавшей строке и уровню риска; решение, которое не выполнилось, всегда идёт человеку, а отказы сообщают модели причину.

317 дней назадБезопасность и права доступаMIT
A

dsh-write-protect

azazo1/dsh-write-protect

Держит объявленные подпути рабочего пространства (например, .git) доступными только для чтения, учитывает файл правил read-only в корне рабочего пространства, выдаёт дополнительные доступные для записи корни в режиме workspace-write и позволяет модели запрашивать доступ на запись в пределах сессии; применяется к CLI-командам в песочнице и к инструментам write/edit.

34 дня назадБезопасность и права доступаMIT
J

dsh-always-require-tools-approval

j0ss077/dsh-always-require-tools-approval

Требует однократного подтверждения пользователя перед выполнением настроенных инструментов (по умолчанию bash, pwsh) — инструменты под шлюзом приостанавливаются и спрашивают, всё остальное делегируется, а отсутствие канала подтверждения приводит к отказу в закрытом режиме.

326 дней назадБезопасность и права доступаMIT
M

dsh-agent-approval

moonlitdropofblood/dsh-agent-approval

Независимый субагент одобрения оценивает каждую эскалацию песочницы, с настраиваемой моделью и журналом аудита.

3позавчераБезопасность и права доступаMIT
S

securstack-dsh-plugin

securstack/securstack-dsh-plugin

Плагин DeepSeek Harness для сканеров безопасности SecurStack, проверок политик, диагностики doctor и результатов JSON CLI.

3в прошлом месяцеБезопасность и права доступаMIT
W

dsh-plugin-vet

wulun811/dsh-plugin-vet

Конвейер доверия к плагинам DeepSeek Harness: детерминированное статическое сканирование с вердиктами, подключаемая защита времени выполнения с honeypot-приманками, навык протокола аудита агента и индикатор статуса browser shield. Только сигнализация, без принуждения.

34 дня назадБезопасность и права доступаMIT
S

dsh-yolo-mode

severuszh/dsh-yolo-mode

Автоматическое одобрение LLM запросов на повышение привилегий песочницы, с предустановками и резервным режимом fail-closed.

34 дня назадБезопасность и права доступаMIT
J

dsh-rule-engine

jilian-dsh/dsh-rule-engine

Движок исполнения правил для dsh: разбирает AGENTS.md, жёстко блокирует вызовы инструментов, нарушающие правила, текстовый аудит правил B/D, команда /guard, защита версий для версионируемых файлов и поддержка свободных зон (движок пропускает разделы свободных зон).

39 дней назадБезопасность и права доступаMIT