Перейти к основному содержимому

Безопасность и права доступа

Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.

Найдено плагинов: 269

X

dsh-code-scan

xiaohuang-zaianlian/dsh-code-scan

Плагин DeepSeek Harness: добавляет агенту инструмент code_scan, который сканирует код через semgrep и выводит отчёт на китайском, сгруппированный по файлу/номеру строки/серьёзности.

12 месяца назадБезопасность и права доступаMIT
0

dsh-codex-approval

040822/dsh-codex-approval

Автопилот одобрения в стиле Codex для DeepSeek Harness: упорядоченные правила glob (allow/ask/deny) плюс AI-судья риска (low/medium/high), сопоставленный через допуск риска, как ответчик на одобрение.

12 месяца назадБезопасность и права доступаMIT
T

dsh-smart-approval

tingrudeng/dsh-smart-approval

Fail-closed рецензент одобрения с помощью LLM для DeepSeek Harness

12 месяца назадБезопасность и права доступаMIT
Z

dsh-poison-guard

zoahdev/dsh-poison-guard

Сканер отравления цепочки поставок перед установкой для плагинов DSH: AST (JS-X-Ray) + деобфускация + эвристики по регулярным выражениям, завершается с ненулевым кодом при находках для блокировки в CI.

12 месяца назадБезопасность и права доступаMIT
T

dsh-egress-guard

tancheng33/dsh-egress-guard

Шлюз безопасности во время работы на конвейере инструментов: отклоняет вызовы с узлами вне списка разрешённых для исходящих, скрывает учётные данные в результатах по каноническому значению, а не только в отображаемом тексте, и добавляет каждое решение в журнал аудита JSONL; поставляется в режиме только наблюдения.

111 дней назадБезопасность и права доступаMIT
S

dsh-code-security

stardustlc666/dsh-code-security

Детерминированный обзор безопасности кода: более 40 правил, энтропийное обнаружение секретов, обзор подготовленных diff, экспорт SARIF, приёмка базовой линии, инвентарь зависимостей SBOM-lite и самопроверка здоровья.

113 часов назадБезопасность и права доступаMIT
P

dsh-auto-classifier

pakiknowledge/dsh-auto-classifier

Автономный классификатор разрешений для пресета auto: правила allow/deny по инструментам, семантический судья на LLM и контрольные точки git для сессий без присмотра.

12 месяца назадБезопасность и права доступа
J

secret-guard

johnxu22786/secret-guard

Блокирует чтение и запись агентами чувствительных файлов (.env, учётные данные, ключевой материал), маскирует утёкшие в результатах значения, похожие на секреты, ведёт журнал аудита и предоставляет безопасные инструменты проверки sg_*, которые никогда не печатают исходные значения.

13 дня назадБезопасность и права доступаMIT
J

safety-net

johnxu22786/safety-net

Шлюз перехвата разрушительных команд для dsh: разбирает семантику оболочки, оценивает риск по 41 встроенному правилу и останавливает необратимые команды вроде rm -rf, git reset --hard и git push --force на шлюзе подтверждения.

13 дня назадБезопасность и права доступаMIT
D

dsh-plugins (dsh-secret-redactor)

damonkoy/dsh-plugins

Автоматическое скрытие секретов в результатах инструментов: маскирует ключи API, токены, JWT, приватные ключи и настроенные секреты до того, как их увидит модель.

12 месяца назадБезопасность и права доступа
D

dsh-plugins (dsh-approve-for-me)

damonkoy/dsh-plugins

Автоматическая проверка одобрений: автоматически одобряет инструменты только для чтения, автоматически отклоняет опасные команды, движок политики с отказом по умолчанию.

12 месяца назадБезопасность и права доступа
B

dsh-plugin-sentinel

botonj/dsh-plugin-sentinel

Статический аудитор безопасности перед установкой для пакетов плагинов: скрипты жизненного цикла, динамическое выполнение, комбинации эксфильтрации учётных данных и опасности патч-слоя, с нулевыми зависимостями и анализом tar в памяти.

12 месяца назадБезопасность и права доступаMIT
B

dsh-security-guard

bigclawd/dsh-security-guard

Статический и работающий страж безопасности для dsh: сканирование по правилам вредоносного кода, инъекций в промпт и траты токенов, перехват опасных вызовов инструментов во время работы, команда /scan, инструмент plugin_scan, веб-панель и список разрешённого.

12 месяца назадБезопасность и права доступаMIT
A

dsh-auto-reviewer

antarescorn/dsh-auto-reviewer

Режим разрешений автоматического ревью в стиле Codex: добавляет предустановку авто-ревью, которая автоматически одобряет безопасные эскалации песочницы, запрашивает подтверждение для рискованных или неоднозначных и отклоняет критичные неподтверждённые операции.

117 дней назадБезопасность и права доступаBSD-3-Clause
M

dsh-approval-comment

mayifei1995/dsh-approval-comment

Плагин расширенного подтверждения DSHWeb: незаметно заменяет встроенное окно подтверждения, поддерживает «отклонить с комментарием», а после отклонения завершает текущий ход, чтобы модель заново продумала ответ с учётом комментария

12 месяца назадБезопасность и права доступаMIT
B

dsh-git-guard

bibibala/dsh-git-guard

Плагин защиты записи с учётом Git для DeepSeek Harness: блокирует полную перезапись файла, если это удалило бы незакоммиченные изменения пользователя, и сообщает о судьбе защищённых файлов в конце хода

12 месяца назадБезопасность и права доступаMIT
B

amber-protocol

bandersnatch0x/amber-protocol

Набор DeepSeek Harness с инструментами и навыками управления Amber Protocol

12 месяца назадБезопасность и права доступаMIT
T

dsh-governance

tappass/dsh-governance

Слой полномочий для агентного ИИ в виде плагина DeepSeek Harness. Проверяет каждый вызов инструмента на соответствие вашим бизнес-правилам через точку принятия решений TapPass /v1/govern.

12 месяца назадБезопасность и права доступаMIT
S

dsh-auto-approval-plugin

styxnether/dsh-auto-approval-plugin

Промежуточный уровень разрешений для DeepSeek Harness между workspace-write и danger-full-access: автоматически подтверждает безобидные команды и операции, нацеленные на настроенные доверенные области за пределами текущего рабочего пространства.

12 месяца назадБезопасность и права доступаMIT
L

dsh-guardian

lonelymoon87/dsh-guardian

Добавляет проверку политик для опасных операций, редактирование вывода и процесс проверки безопасности.

1в прошлом месяцеБезопасность и права доступаMIT
A

dsh-turn-approval

arrow949/dsh-turn-approval

Подтверждения «Разрешить для этой задачи» в рамках хода: автоматически разрешает подходящие эскалации `danger-full-access` только для текущей задачи, затем истекает.

12 месяца назадБезопасность и права доступаMIT
O

sandbox-mxc

omdsh-dev/sandbox-mxc

Поддержка кроссплатформенной песочницы Microsoft.

1в прошлом месяцеБезопасность и права доступа
C

dsh-mcpguard

chenlaoshiyf/dsh-mcpguard

Сканирует навыки и конфигурации MCP на предмет prompt injection, омоглифов, скрытого Unicode, опасных shell-команд и утечек учётных данных.

1в прошлом месяцеБезопасность и права доступаMIT
L

dsh-fleet-audit

lesliewylie/dsh-fleet-audit

Аудит гигиены учётных данных парка агентов, только для чтения: права доступа к файлам с учётными данными, встроенные учётные данные в git-remotes (маскируются в выводе) и количество токенов провайдеров в открытом виде; без зависимостей и детерминированно.

12 месяца назадБезопасность и права доступаMIT