Безопасность и права доступа
Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.
Найдено плагинов: 269
dsh-ui-auth
0qwq0/dsh-ui-auth
Шлюз аутентификации для веб-интерфейса DeepSeek Harness: охватывает страницы, /api, /plugins и WebSocket-апгрейды, с хешированием PBKDF2, сессионными cookie HttpOnly SameSite и блокировкой входа по IP; регистрация по коду приглашения; 2FA через TOTP или passkey (несколько ключей на аккаунт, регистрация телефона по QR, вход без имени пользователя и step-up перед добавлением или удалением факторов); панель управления пользователями (свой профиль, свои TOTP и passkey, добавление и удаление пользователей, сброс паролей, приглашения, очистка passkey утерянных устройств); защита настроек моделей и API-ключей только для администраторов; изоляция по пользователям в REST/list-API и потоках событий WebSocket; сессии сохраняются между перезапусками; журнал аудита JSONL и fail-closed-шлюз. …
dsh-automode
log-li/dsh-automode
Автоподтверждение в стиле CC для DeepSeek Harness: детерминированные правила deny/allow и двухэтапный классификатор allow/reject с circuit breaker и рекомендациями при отказе.
dsh-multi-tenant
guomonth/dsh-multi-tenant
Мультитенантные примитивы для DeepSeek Harness (DSH): идентификация арендатора, неизменяемое владение сессией, авторизация с закрытием при отказе и заменяемый контракт хранилища владения.
dsh-auth
hxy91819/dsh-auth
Авторизация администратора Caddy forward_auth для Web DeepSeek Harness, с паролями Argon2id, отзываемыми сессиями, двуязычным интерфейсом и нативным действием выхода из сайдбара.
dsh-encrypt
yauntyour/dsh-encrypt
Провайдер учётных данных для DSH с защищённым паролем хранилищем AES-256-GCM, деривацией ключа Argon2id (автоматическое обновление со старого scrypt v2), проверками целостности SHA3-256 и временной расшифровкой во время выполнения.
dsh-auto
simon300000/dsh-auto
Добавляет пресет разрешений Auto Approve в веб-интерфейс, используя свежего ограниченного агента-рецензента для одобрения или отклонения каждого запроса подтверждения.
dsh-pause
better-er/dsh-pause
Плагин паузы для DSH Web: агент приостанавливается после завершения раунда взаимодействия с инструментами и непосредственно перед отправкой следующего запроса к модели; поле ввода composer остаётся доступным, человек возобновляет работу клавишей Enter/отправкой и может добавить свой текст; такая пауза не прерывает ни один выполняющийся вызов API, контекст модели всегда остаётся полным и модель ничего не замечает. Это полностью автономный плагин, исходный код DSH не изменяется.
dsh-workspace-write-plus
yzxxy010/dsh-workspace-write-plus
Добавляет разрешение workspace-write++, которое удерживает файловые инструменты внутри рабочей области, пропуская песочницу процессов Windows для исполняемых файлов из белого списка с подстановочными символами, таких как Git Bash.
npm-safe-fordsh
nisconder/npm-safe-fordsh
Плагин DeepSeek Harness, который блокирует рискованные установки npm с помощью метаданных и глубокого сканирования цепочки поставок.
dsh-plugin-audit
jkrandom-sudo/dsh-plugin-audit
Плагин аудита безопасности для DeepSeek Harness: статическое профилирование разрешений и runtime-страж для сторонних плагинов
dsh-sentinel-scanner
eligahyu/dsh-sentinel-scanner
Статический сканер безопасности для плагинов DSH: аудит только для чтения (exec, учётные данные, эксфильтрация, обфускация, скрипты установки, манифест бандла) с оценкой риска от 0 до 100.
dsh-plugin-security-review
ateen18/dsh-plugin-security-review
Пред-установочное статическое ревью безопасности и рантайм-страж для плагинов dsh: декодирование обфускации, проверки цепочки поставок, веб-обзор/установка/удаление одним кликом, а также опциональный рантайм-страж вызовов инструментов.
dsh-ankh-guard
khorsheed/dsh-ankh-guard
Жёсткий шлюз для перезапусков самомодификации: учётные данные зелёной сборки, привязанные к git HEAD, проверяются перед любым перезапуском запущенного экземпляра.
dsh-plugin-vetting
truelove-dreamer/dsh-plugin-vetting
Проверяет сторонние плагины перед тем, как доверять им: статическое сканирование на вредоносные паттерны (эксфильтрация, доступ к учётным данным, обфускация, персистентность) и чрезмерно привилегированное использование путей, покрытие транзитивных зависимостей, базовая линия хешей официальных пакетов для обнаружения подделки цепочки поставок и опциональный шлюз вызовов инструментов плагина.
dsh-verification-receipt
030611/dsh-verification-receipt
Записывает локальные сводки JSONL по количеству вызовов инструментов на каждый ход и грубым сигналам верификации, не сохраняя промпты, аргументы инструментов или текст результатов.
dsh-tool-policy
drifter-yh/dsh-tool-policy
Разрешать, запрашивать или запрещать вызовы инструментов DeepSeek Harness до их выполнения
dsh-auto-approve
dnalec/dsh-auto-approve
Автоматическое одобрение и рецензирование вызовов инструментов, требующих одобрения: сегменты ключевых слов сопоставляют красные линии без контекста, затем судья-модель классифицирует, что было запрошено, и отправляет это в allow, reject или человеку согласно совпавшей строке и уровню риска; решение, которое не выполнилось, всегда идёт человеку, а отказы сообщают модели причину.
dsh-write-protect
azazo1/dsh-write-protect
Держит объявленные подпути рабочего пространства (например, .git) доступными только для чтения, учитывает файл правил read-only в корне рабочего пространства, выдаёт дополнительные доступные для записи корни в режиме workspace-write и позволяет модели запрашивать доступ на запись в пределах сессии; применяется к CLI-командам в песочнице и к инструментам write/edit.
dsh-always-require-tools-approval
j0ss077/dsh-always-require-tools-approval
Требует однократного подтверждения пользователя перед выполнением настроенных инструментов (по умолчанию bash, pwsh) — инструменты под шлюзом приостанавливаются и спрашивают, всё остальное делегируется, а отсутствие канала подтверждения приводит к отказу в закрытом режиме.
dsh-agent-approval
moonlitdropofblood/dsh-agent-approval
Независимый субагент одобрения оценивает каждую эскалацию песочницы, с настраиваемой моделью и журналом аудита.
securstack-dsh-plugin
securstack/securstack-dsh-plugin
Плагин DeepSeek Harness для сканеров безопасности SecurStack, проверок политик, диагностики doctor и результатов JSON CLI.
dsh-plugin-vet
wulun811/dsh-plugin-vet
Конвейер доверия к плагинам DeepSeek Harness: детерминированное статическое сканирование с вердиктами, подключаемая защита времени выполнения с honeypot-приманками, навык протокола аудита агента и индикатор статуса browser shield. Только сигнализация, без принуждения.
dsh-yolo-mode
severuszh/dsh-yolo-mode
Автоматическое одобрение LLM запросов на повышение привилегий песочницы, с предустановками и резервным режимом fail-closed.
dsh-rule-engine
jilian-dsh/dsh-rule-engine
Движок исполнения правил для dsh: разбирает AGENTS.md, жёстко блокирует вызовы инструментов, нарушающие правила, текстовый аудит правил B/D, команда /guard, защита версий для версионируемых файлов и поддержка свободных зон (движок пропускает разделы свободных зон).