Безопасность и права доступа
Плагины «Безопасность и права доступа» защищают DeepSeek-Harness (dsh) от рискованных вызовов инструментов и вредоносных плагинов. В этой категории — политики доступа к инструментам с уровнями allow/deny/ask, сканеры плагин-бандлов и npm-архивов перед установкой, защита от prompt-инъекций и утечки секретов, маскирование телеметрии и журналы аудита с хеш-цепочкой.
Найдено плагинов: 269
dsh-code-scan
xiaohuang-zaianlian/dsh-code-scan
Плагин DeepSeek Harness: добавляет агенту инструмент code_scan, который сканирует код через semgrep и выводит отчёт на китайском, сгруппированный по файлу/номеру строки/серьёзности.
dsh-codex-approval
040822/dsh-codex-approval
Автопилот одобрения в стиле Codex для DeepSeek Harness: упорядоченные правила glob (allow/ask/deny) плюс AI-судья риска (low/medium/high), сопоставленный через допуск риска, как ответчик на одобрение.
dsh-smart-approval
tingrudeng/dsh-smart-approval
Fail-closed рецензент одобрения с помощью LLM для DeepSeek Harness
dsh-poison-guard
zoahdev/dsh-poison-guard
Сканер отравления цепочки поставок перед установкой для плагинов DSH: AST (JS-X-Ray) + деобфускация + эвристики по регулярным выражениям, завершается с ненулевым кодом при находках для блокировки в CI.
dsh-egress-guard
tancheng33/dsh-egress-guard
Шлюз безопасности во время работы на конвейере инструментов: отклоняет вызовы с узлами вне списка разрешённых для исходящих, скрывает учётные данные в результатах по каноническому значению, а не только в отображаемом тексте, и добавляет каждое решение в журнал аудита JSONL; поставляется в режиме только наблюдения.
dsh-code-security
stardustlc666/dsh-code-security
Детерминированный обзор безопасности кода: более 40 правил, энтропийное обнаружение секретов, обзор подготовленных diff, экспорт SARIF, приёмка базовой линии, инвентарь зависимостей SBOM-lite и самопроверка здоровья.
dsh-auto-classifier
pakiknowledge/dsh-auto-classifier
Автономный классификатор разрешений для пресета auto: правила allow/deny по инструментам, семантический судья на LLM и контрольные точки git для сессий без присмотра.
secret-guard
johnxu22786/secret-guard
Блокирует чтение и запись агентами чувствительных файлов (.env, учётные данные, ключевой материал), маскирует утёкшие в результатах значения, похожие на секреты, ведёт журнал аудита и предоставляет безопасные инструменты проверки sg_*, которые никогда не печатают исходные значения.
safety-net
johnxu22786/safety-net
Шлюз перехвата разрушительных команд для dsh: разбирает семантику оболочки, оценивает риск по 41 встроенному правилу и останавливает необратимые команды вроде rm -rf, git reset --hard и git push --force на шлюзе подтверждения.
dsh-plugins (dsh-secret-redactor)
damonkoy/dsh-plugins
Автоматическое скрытие секретов в результатах инструментов: маскирует ключи API, токены, JWT, приватные ключи и настроенные секреты до того, как их увидит модель.
dsh-plugins (dsh-approve-for-me)
damonkoy/dsh-plugins
Автоматическая проверка одобрений: автоматически одобряет инструменты только для чтения, автоматически отклоняет опасные команды, движок политики с отказом по умолчанию.
dsh-plugin-sentinel
botonj/dsh-plugin-sentinel
Статический аудитор безопасности перед установкой для пакетов плагинов: скрипты жизненного цикла, динамическое выполнение, комбинации эксфильтрации учётных данных и опасности патч-слоя, с нулевыми зависимостями и анализом tar в памяти.
dsh-security-guard
bigclawd/dsh-security-guard
Статический и работающий страж безопасности для dsh: сканирование по правилам вредоносного кода, инъекций в промпт и траты токенов, перехват опасных вызовов инструментов во время работы, команда /scan, инструмент plugin_scan, веб-панель и список разрешённого.
dsh-auto-reviewer
antarescorn/dsh-auto-reviewer
Режим разрешений автоматического ревью в стиле Codex: добавляет предустановку авто-ревью, которая автоматически одобряет безопасные эскалации песочницы, запрашивает подтверждение для рискованных или неоднозначных и отклоняет критичные неподтверждённые операции.
dsh-approval-comment
mayifei1995/dsh-approval-comment
Плагин расширенного подтверждения DSHWeb: незаметно заменяет встроенное окно подтверждения, поддерживает «отклонить с комментарием», а после отклонения завершает текущий ход, чтобы модель заново продумала ответ с учётом комментария
dsh-git-guard
bibibala/dsh-git-guard
Плагин защиты записи с учётом Git для DeepSeek Harness: блокирует полную перезапись файла, если это удалило бы незакоммиченные изменения пользователя, и сообщает о судьбе защищённых файлов в конце хода
amber-protocol
bandersnatch0x/amber-protocol
Набор DeepSeek Harness с инструментами и навыками управления Amber Protocol
dsh-governance
tappass/dsh-governance
Слой полномочий для агентного ИИ в виде плагина DeepSeek Harness. Проверяет каждый вызов инструмента на соответствие вашим бизнес-правилам через точку принятия решений TapPass /v1/govern.
dsh-auto-approval-plugin
styxnether/dsh-auto-approval-plugin
Промежуточный уровень разрешений для DeepSeek Harness между workspace-write и danger-full-access: автоматически подтверждает безобидные команды и операции, нацеленные на настроенные доверенные области за пределами текущего рабочего пространства.
dsh-guardian
lonelymoon87/dsh-guardian
Добавляет проверку политик для опасных операций, редактирование вывода и процесс проверки безопасности.
dsh-turn-approval
arrow949/dsh-turn-approval
Подтверждения «Разрешить для этой задачи» в рамках хода: автоматически разрешает подходящие эскалации `danger-full-access` только для текущей задачи, затем истекает.
sandbox-mxc
omdsh-dev/sandbox-mxc
Поддержка кроссплатформенной песочницы Microsoft.
dsh-mcpguard
chenlaoshiyf/dsh-mcpguard
Сканирует навыки и конфигурации MCP на предмет prompt injection, омоглифов, скрытого Unicode, опасных shell-команд и утечек учётных данных.
dsh-fleet-audit
lesliewylie/dsh-fleet-audit
Аудит гигиены учётных данных парка агентов, только для чтения: права доступа к файлам с учётными данными, встроенные учётные данные в git-remotes (маскируются в выводе) и количество токенов провайдеров в открытом виде; без зависимостей и детерминированно.