Перейти к основному содержимому

Безопасность и права доступа

Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.

Найдено плагинов: 269

M

dsh-plugin-trustlens

mengshang-spec/dsh-plugin-trustlens

Read-only DSH plugin auditor with static scanning, current-session model review, and confirmation gates.

1в прошлом месяцеБезопасность и права доступаMIT
X

dsh-full-access-switch

xtd1145/dsh-full-access-switch

One-time Full access switch for DeepSeek Harness: new sessions (workspaces and conversations) start with danger-full-access and skip the per-session Full access confirmation; installable as a dsh bundle or via patch scripts.

1в прошлом месяцеБезопасность и права доступаMIT
W

dsh-feishu-channel

wyattjhayes/dsh-feishu-channel

Security-focused Feishu (Lark) channel for DeepSeek Harness: allowlisted remote-agent access with workspace-scoped paths, symlink checks, risk-based approvals, session isolation, redacted logs, and bounded message queues.

1в прошлом месяцеБезопасность и права доступаMIT
L

dsh-hawkeye-scan (npm)

liuqingman/dsh-hawkeye-scan

AI-driven source-code security scanning workbench: 5 model tools (start/finding/status/report/list) plus a /hawkeye web UI and JSON/Markdown/HTML vulnerability reports; zero-dependency Cordis plugin, installable as agent preset or npm package.

1в прошлом месяцеБезопасность и права доступаMIT
A

dsh-llm-approve-for-me

alaxrpg/dsh-llm-approve-for-me

Uses an isolated LLM review to approve or reject DSH sandbox permission requests.

125 дней назадБезопасность и права доступаMIT
T

dsh-plugin-guard

taxueseek/dsh-plugin-guard

Static-only plugin gate and clinic for DSH: audit before install, hash-and-capability lock after install, local fingerprint peer search over GitHub topic:dsh-plugin, and mechanical detox. Never executes the target plugin.

1в прошлом месяцеБезопасность и права доступаMIT
A

dsh-auto-review

accpowered/dsh-auto-review

LLM approval answerer for sandbox escalations beyond workspace-write: a deterministic regex filter first, then a clean-context reviewer model; humans are asked only when it is unsure. Requires the bundled core patches.

1в прошлом месяцеБезопасность и права доступаMIT
A

dsh-credential-manager

accpowered/dsh-credential-manager

Named user credentials the model uses by reference: values are entered on a Settings → Credentials page and injected into each shell execution as DSH_CM_* variables instead of being printed into the transcript, with credential_read as the documented last resort.

114 дней назадБезопасность и права доступаMIT
G

dsh-compaction-audit

gendui123/dsh-compaction-audit

Compaction quality / hallucination detector: when a conversation span is compacted, check on two axes that key information survived 鈥?FIDELITY (assertions in the summary must be found verbatim in the original leaf events, else flagged as fabricated) and C

1в прошлом месяцеБезопасность и права доступаMIT
G

dsh-compaction-probe

gendui123/dsh-compaction-probe

Step-0 observation probe for dsh-compaction-audit: logs every compaction/* session event and probes whether shadowedSeqs still resolve to readable events in session.events. Observe-only; never injects, never blocks.

1в прошлом месяцеБезопасность и права доступаMIT
G

dsh-plan-adversarial

gendui123/dsh-plan-adversarial

Command-triggered red/blue adversarial review for ANY plan (not quant-specific). /plan-adversarial <plan>: arms a gate that requires the agent to derive two independent subagents (red=attack, blue=defend), have them converge on a consensus plan with NO th

1в прошлом месяцеБезопасность и права доступаMIT
A

dsh-todo-guard

a903067276-rgb/dsh-todo-guard

Reliable todo panel that survives restarts (official panel only re-renders on write — fixed via projection pre-warm) with three-state completion verification: evidence exists → verified, fake evidence → blocked, no evidence → unverified badge; settings toggle to fall back to official behavior.

1в прошлом месяцеБезопасность и права доступаMIT
K

dsh-skill-security-inspector

kakapengta/dsh-skill-security-inspector

一个可直接链接到 DeepSeek Harness(DSH)Web profile 的独立安全检查插件。在安装或使用不受信任的 Skill 前,先执行浏览器本地粗检,再由用户决定是否调用 DSH 已配置的大模型进行结构化复核。

1в прошлом месяцеБезопасность и права доступа
M

forge

mjxupup/forge

Forge quality gates for DeepSeek Harness (dsh): task gates, read-before-edit, bash hazard interception and quality scoring, driven by the forge CLI through DSH's typed interception points.

1в прошлом месяцеБезопасность и права доступаApache-2.0
S

dsh-guardian-approval

scotlight/dsh-guardian-approval

Независимый ревьюер подтверждений в стиле Codex Guardian для DSH.

1в прошлом месяцеБезопасность и права доступаMIT
N

nexusclaw-agent-governance

nexusclawhq/nexusclaw-agent-governance

Отвечающий на подтверждения для DeepSeek Harness (dsh) на основе сайдкара agent-governance — каждое подтверждение/запрос решается шлюзом с запретом по умолчанию (deny-by-default), правилами L0–L4 и организационной цепочкой аудита.

1в прошлом месяцеБезопасность и права доступаApache-2.0
D

dsh-provenance

darren-tang/dsh-provenance

Проверки цепочки поставок перед установкой для плагинов DeepSeek Harness: убедитесь, что устанавливаемый tarball совпадает с исходным кодом, который вы читали, до запуска какого-либо кода.

1в прошлом месяцеБезопасность и права доступаMIT
A

dsh-Almost_Full_Access

alnita-m/dsh-almost_full_access

Режим разрешений между workspace-write и полным доступом: команды оболочки проверяются детерминированными правилами и проверкой с помощью субагента; необратимые или системные действия требуют явного подтверждения.

123 дня назадБезопасность и права доступаMIT
A

dsh-perm-guard

a903067276-rgb/dsh-perm-guard

Страж разрешений с автоодобрением: промежуточный уровень между workspace-write и danger-full-access — автоматически разрешает безопасные операции в доверенных каталогах и всегда запрашивает подтверждение человека для деструктивных, с 11 переключателями по категориям и журналом аудита.

1позавчераБезопасность и права доступаMIT
C

dsh-write-gate

couldbeme/dsh-write-gate

Шлюз записи по обязательствам: правила, заданные оператором, применяются до вызова инструмента — детерминированный уровень защиты плюс уровень LLM-судьи, по умолчанию fail-closed, каждый блок записывается в журнал противоречий.

1в прошлом месяцеБезопасность и права доступаMIT
R

skill-security-guard

rrrrrredy/skill-security-guard

Community-Bundle DeepSeek Harness для статического сканера skill-security-guard.

12 месяца назадБезопасность и права доступаMIT
B

dsh-access-gate

bamboostrip/dsh-access-gate

Плагин DSH: парольный шлюз для удалённого (не через loopback) доступа к /api (по умолчанию без пароля), снимает блокировку привилегированных эндпоинтов, привязанных к loopback, восстанавливает всё при удалении и даёт локальному пользователю 127.0.0.1 нативный системный выбор папки для выбора рабочего пространства. selec

12 месяца назадБезопасность и права доступаMIT
A

dsh-safety-net

asuna486-desuwa/dsh-safety-net

Ограждения самозащиты для DeepSeek Harness: перехват защищённых путей, резервное копирование перед удалением, команды самовосстановления CLI и строгие настройки песочницы по умолчанию.

12 месяца назадБезопасность и права доступаMIT
O

riskproof

onlyqzq/riskproof

Безопасность выполнения с учётом происхождения данных для DeepSeek Harness. Отслеживайте конфиденциальные данные между вызовами инструментов и предотвращайте рискованные побочные эффекты до выполнения.

12 месяца назадБезопасность и права доступаApache-2.0