Перейти к основному содержимому

Безопасность и права доступа

Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.

Найдено плагинов: 269

C

dsh-guardian

cdxiaodong/dsh-guardian

Ограждение безопасности агента: перехватывает и проверяет каждый вызов инструмента, требуя подтверждения человека для чувствительных операций.

34 дня назадБезопасность и права доступа
D

dsh-lineage

dongsheng123132/dsh-lineage

Адресуемая по содержимому родословная артефактов, фактов, действий и отчётов для DeepSeek Harness

32 месяца назадБезопасность и права доступаMIT
O

sandbox-micro

omdsh-dev/sandbox-micro

Поддержка бэкенда microsandbox.

32 месяца назадБезопасность и права доступа
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

Добавляет локальные хеш-цепочечные квитанции JSONL для результатов инструментов и событий сессии, не сохраняя промпты, аргументы инструментов, текст результатов или сырые ID сессий.

32 месяца назадБезопасность и права доступаMIT
J

dsh-action-outbox

jimchen-g/dsh-action-outbox

Подготавливает точные вызовы инструментов DSH без отправки, показывает полные канонические аргументы в долговечном Batch Review Inbox, аннулирует одобрения после правок или перезапусков и выполняет только совпадающий дайджест SHA-256 с одноразовым nonce через обычный конвейер инструментов DSH.

2вчераБезопасность и права доступаMIT
S

KISS_Law-DSH

shaky77/kiss_law-dsh

Английское издание Закона Вэйвэня (Закона KISS): первое и единственное доменно-независимое промежуточное ПО белого ящика для причинно-следственного арбитража действий ИИ-агентов. В отличие от предметного инструментария причинного вывода (статистика/экономика/ML) или шлюзов агентов, отсекающих по доказательствам, оно арбитрирует *каждый* вызов инструмента по детерминированной структурной причинной цепочке (R->S->D->H->M) до выполнения — в любой предметной области, без обучения и настройки под домен. Блокирует разрушительные операции и работу с файлами учётных данных, эскалирует повторные нарушения границ, отсекает сбойные звенья до подтверждённого исправления и выдаёт оценки риска по непроверяемому выполнению; работает полностью локально без затрат на API.

24 дня назадБезопасность и права доступаAGPL-3.0
J

dsh-redteam-mode

jueze-2019/dsh-redteam-mode

Режим RedTeam для DSH: одной фразой поднимает оперативного агента красной команды (разведка активов / цепочки атак / цели по очкам / отчёты / база знаний POC), включая четыре роли, 13 нативных навыков и постоянную правую консоль

218 дней назадБезопасность и права доступаMIT
J

dsh-secret-scrub

jkt-check/dsh-secret-scrub

Защита с необратимой очисткой секретов: переписывает ключи доступа, bearer-токены и блоки приватных ключей в плейсхолдеры `[REDACTED:<category>]` прежде чем они попадут в журнал сессии и к модели.

2в прошлом месяцеБезопасность и права доступаMIT
L

dsh-trust-check

liuwenji007/dsh-trust-check

Статическое раскрытие возможностей для плагинов DeepSeek Harness: страница настроек и CLI, которые перечисляют возможности установленных плагинов, буквальные назначения, установочные скрипты и формы внедрения (регистрации промптов, поставляемый текст навыков, патч бандла), каждое с доказательством file:line. Определяется кодом, воспроизводимо, без расхода токенов. Только раскрытие — не вердикт о безопасности, никогда не заявление о безопасности.

29 часов назадБезопасность и права доступаMIT
M

dsh-sonarqube

maxmilian/dsh-sonarqube

Инструменты SonarQube Community Build только для чтения: статус экземпляра, Quality Gate проекта для ветки или pull request, поиск задач и Security Hotspot, сведения об отдельном hotspot, а также метрики покрытия, дублирования или выбранные вызывающей стороной. Результаты задач и hotspot содержат нормализованное местоположение с ключом компонента, путём файла, строкой и диапазоном текста.

25 дней назадБезопасность и права доступаMIT
J

dsh-guardrail

jypjypjypjyp/dsh-guardrail

Сопоставляет строки аргументов вызовов инструментов, блокирует опасные вызовы (deny) или разрешает их с добавленным предупреждением (warn) и поставляется с полноценной панелью управления правилами.

225 дней назадБезопасность и права доступа
1

dsh-repeat-stop

173787247/dsh-repeat-stop

Жёстко останавливает идущие подряд одинаковые вызовы инструментов после настраиваемого числа повторов, чтобы агент не буксовал на месте.

23 дня назадБезопасность и права доступаMIT
Z

dsh-full-with-approval

zjuhbh/dsh-full-with-approval

Четвёртый пресет прав для dsh: неограниченные сессии с доступом к GPU (danger-full-access) с подтверждением пользователем каждой операции записи вне рабочего пространства или в защищённые пути (.git/**, .env*); реализовано исключительно как бандл поверх официального ask-хука tools/pre-execute, без правок ядра.

2в прошлом месяцеБезопасность и права доступаMIT
I

dsh-guardwall

iiiweiii/dsh-guardwall

Проверяет исходники локальных, npm и GitHub-плагинов перед установкой, блокирует настроенные высокорисковые вызовы инструментов во время выполнения, проверяет паттерны секретов в выводе и записывает локальные журналы аудита, связанные цепочкой HMAC.

2в прошлом месяцеБезопасность и права доступаMIT
S

dsh-plugin-security-review

shanhaifish/dsh-plugin-security-review

Статический бандл формы шлюза безопасности установки плагинов DSH: проверяет cordis_define/cordis_run с отказоустойчивой политикой, а также инструменты ревью/аудита и всплывающее окно подтверждения в браузере (agree / agree+whitelist / reject; agree+whitelist записывает семейство плагинов в tru).

2в прошлом месяцеБезопасность и права доступаMIT
J

dsh-action-outbox

jimchengchina/dsh-action-outbox

Подготавливает точные вызовы инструментов DSH без отправки, представляет полные канонические аргументы в долговечном Входящем ящике пакетного ревью, делает подтверждения недействительными после изменений или перезапусков и фиксирует только совпадающий дайджест SHA-256 плюс одноразовый nonce через обычный конвейер инструментов DSH.

22 месяца назадБезопасность и права доступаMIT
S

dsh-web-auth

summersec/dsh-web-auth

Шлюз аутентификации транспортного уровня для веб-интерфейса DeepSeek Harness с серверными сессиями, HttpOnly-cookie, ограничением входа по IP и CLI паролей scrypt.

2в прошлом месяцеБезопасность и права доступаMIT
S

dsh-cve-audit

sarthak2511/dsh-cve-audit

Живой аудит CVE/цепочки поставок для зависимостей собственного проекта вашего рабочего пространства (npm/pip/go) на базе OSV.dev, с инструментом cve_audit и опциональным автосканированием при изменении lockfile.

22 месяца назадБезопасность и права доступа
9

dsh-permissions

940842546/dsh-permissions

Движок правил разрешений в стиле Claude Code: уровни hard/deny/ask/allow с уровнем hard выше полного доступа, правила в пределах рабочего пространства, защита путей по шаблонам и визуальный пошаговый редактор; правила хранятся в settings.yaml.

211 дней назадБезопасность и права доступаMIT
A

dsh-acp-plugin

agentic-control-plane/dsh-acp-plugin

Agentic Control Plane для DeepSeek Harness — проверяет каждый вызов инструмента на соответствие вашим политикам перед выполнением и ведёт устойчивый журнал того, что было разрешено и почему.

22 месяца назадБезопасность и права доступаMIT
L

dsh-plugin-langfuse

linyp/dsh-plugin-langfuse

Наблюдаемость Langfuse для DeepSeek Harness: экспортирует журналы сессий как трассировки OpenTelemetry (семантические соглашения GenAI) в эндпоинт OTLP Langfuse

22 месяца назадБезопасность и права доступаMIT
O

sandbox-nono

omdsh-dev/sandbox-nono

Поддержка бэкенда песочницы nono.

22 месяца назадБезопасность и права доступа
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

Скрывает поддерживаемые шаблоны секретов из экспортной копии `session-telemetry/record`, прежде чем она попадёт в настроенные бэкенды телеметрии.

22 месяца назадБезопасность и права доступаMIT
J

dsh-permission-gate

juntiantan/dsh-permission-gate

UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.

110 дней назадБезопасность и права доступаMIT