Безопасность и права доступа
Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.
Найдено плагинов: 269
dsh-guardian
cdxiaodong/dsh-guardian
Ограждение безопасности агента: перехватывает и проверяет каждый вызов инструмента, требуя подтверждения человека для чувствительных операций.
dsh-lineage
dongsheng123132/dsh-lineage
Адресуемая по содержимому родословная артефактов, фактов, действий и отчётов для DeepSeek Harness
sandbox-micro
omdsh-dev/sandbox-micro
Поддержка бэкенда microsandbox.
qiushi-dsh-evidence-audit
030611/qiushi-dsh-evidence-audit
Добавляет локальные хеш-цепочечные квитанции JSONL для результатов инструментов и событий сессии, не сохраняя промпты, аргументы инструментов, текст результатов или сырые ID сессий.
dsh-action-outbox
jimchen-g/dsh-action-outbox
Подготавливает точные вызовы инструментов DSH без отправки, показывает полные канонические аргументы в долговечном Batch Review Inbox, аннулирует одобрения после правок или перезапусков и выполняет только совпадающий дайджест SHA-256 с одноразовым nonce через обычный конвейер инструментов DSH.
KISS_Law-DSH
shaky77/kiss_law-dsh
Английское издание Закона Вэйвэня (Закона KISS): первое и единственное доменно-независимое промежуточное ПО белого ящика для причинно-следственного арбитража действий ИИ-агентов. В отличие от предметного инструментария причинного вывода (статистика/экономика/ML) или шлюзов агентов, отсекающих по доказательствам, оно арбитрирует *каждый* вызов инструмента по детерминированной структурной причинной цепочке (R->S->D->H->M) до выполнения — в любой предметной области, без обучения и настройки под домен. Блокирует разрушительные операции и работу с файлами учётных данных, эскалирует повторные нарушения границ, отсекает сбойные звенья до подтверждённого исправления и выдаёт оценки риска по непроверяемому выполнению; работает полностью локально без затрат на API.
dsh-redteam-mode
jueze-2019/dsh-redteam-mode
Режим RedTeam для DSH: одной фразой поднимает оперативного агента красной команды (разведка активов / цепочки атак / цели по очкам / отчёты / база знаний POC), включая четыре роли, 13 нативных навыков и постоянную правую консоль
dsh-secret-scrub
jkt-check/dsh-secret-scrub
Защита с необратимой очисткой секретов: переписывает ключи доступа, bearer-токены и блоки приватных ключей в плейсхолдеры `[REDACTED:<category>]` прежде чем они попадут в журнал сессии и к модели.
dsh-trust-check
liuwenji007/dsh-trust-check
Статическое раскрытие возможностей для плагинов DeepSeek Harness: страница настроек и CLI, которые перечисляют возможности установленных плагинов, буквальные назначения, установочные скрипты и формы внедрения (регистрации промптов, поставляемый текст навыков, патч бандла), каждое с доказательством file:line. Определяется кодом, воспроизводимо, без расхода токенов. Только раскрытие — не вердикт о безопасности, никогда не заявление о безопасности.
dsh-sonarqube
maxmilian/dsh-sonarqube
Инструменты SonarQube Community Build только для чтения: статус экземпляра, Quality Gate проекта для ветки или pull request, поиск задач и Security Hotspot, сведения об отдельном hotspot, а также метрики покрытия, дублирования или выбранные вызывающей стороной. Результаты задач и hotspot содержат нормализованное местоположение с ключом компонента, путём файла, строкой и диапазоном текста.
dsh-guardrail
jypjypjypjyp/dsh-guardrail
Сопоставляет строки аргументов вызовов инструментов, блокирует опасные вызовы (deny) или разрешает их с добавленным предупреждением (warn) и поставляется с полноценной панелью управления правилами.
dsh-repeat-stop
173787247/dsh-repeat-stop
Жёстко останавливает идущие подряд одинаковые вызовы инструментов после настраиваемого числа повторов, чтобы агент не буксовал на месте.
dsh-full-with-approval
zjuhbh/dsh-full-with-approval
Четвёртый пресет прав для dsh: неограниченные сессии с доступом к GPU (danger-full-access) с подтверждением пользователем каждой операции записи вне рабочего пространства или в защищённые пути (.git/**, .env*); реализовано исключительно как бандл поверх официального ask-хука tools/pre-execute, без правок ядра.
dsh-guardwall
iiiweiii/dsh-guardwall
Проверяет исходники локальных, npm и GitHub-плагинов перед установкой, блокирует настроенные высокорисковые вызовы инструментов во время выполнения, проверяет паттерны секретов в выводе и записывает локальные журналы аудита, связанные цепочкой HMAC.
dsh-plugin-security-review
shanhaifish/dsh-plugin-security-review
Статический бандл формы шлюза безопасности установки плагинов DSH: проверяет cordis_define/cordis_run с отказоустойчивой политикой, а также инструменты ревью/аудита и всплывающее окно подтверждения в браузере (agree / agree+whitelist / reject; agree+whitelist записывает семейство плагинов в tru).
dsh-action-outbox
jimchengchina/dsh-action-outbox
Подготавливает точные вызовы инструментов DSH без отправки, представляет полные канонические аргументы в долговечном Входящем ящике пакетного ревью, делает подтверждения недействительными после изменений или перезапусков и фиксирует только совпадающий дайджест SHA-256 плюс одноразовый nonce через обычный конвейер инструментов DSH.
dsh-web-auth
summersec/dsh-web-auth
Шлюз аутентификации транспортного уровня для веб-интерфейса DeepSeek Harness с серверными сессиями, HttpOnly-cookie, ограничением входа по IP и CLI паролей scrypt.
dsh-cve-audit
sarthak2511/dsh-cve-audit
Живой аудит CVE/цепочки поставок для зависимостей собственного проекта вашего рабочего пространства (npm/pip/go) на базе OSV.dev, с инструментом cve_audit и опциональным автосканированием при изменении lockfile.
dsh-permissions
940842546/dsh-permissions
Движок правил разрешений в стиле Claude Code: уровни hard/deny/ask/allow с уровнем hard выше полного доступа, правила в пределах рабочего пространства, защита путей по шаблонам и визуальный пошаговый редактор; правила хранятся в settings.yaml.
dsh-acp-plugin
agentic-control-plane/dsh-acp-plugin
Agentic Control Plane для DeepSeek Harness — проверяет каждый вызов инструмента на соответствие вашим политикам перед выполнением и ведёт устойчивый журнал того, что было разрешено и почему.
dsh-plugin-langfuse
linyp/dsh-plugin-langfuse
Наблюдаемость Langfuse для DeepSeek Harness: экспортирует журналы сессий как трассировки OpenTelemetry (семантические соглашения GenAI) в эндпоинт OTLP Langfuse
sandbox-nono
omdsh-dev/sandbox-nono
Поддержка бэкенда песочницы nono.
dsh-telemetry-redactor
030611/dsh-telemetry-redactor
Скрывает поддерживаемые шаблоны секретов из экспортной копии `session-telemetry/record`, прежде чем она попадёт в настроенные бэкенды телеметрии.
dsh-permission-gate
juntiantan/dsh-permission-gate
UI-level access gate + process-wide agent tool brake for DeepSeek Harness: shared session, strict 60-minute idle lock, native settings module. NOT server-side authentication.