Плагины
Находите, фильтруйте и устанавливайте плагины DeepSeek-Harness.
Найдено плагинов: 21
api-relay-audit
toby-bridges/api-relay-audit
Выполняет локальные аудиты безопасности ретрансляторов AI API и прокси LLM из DeepSeek Harness, формируя Markdown-отчёты по внедрению промптов, признакам подмены модели, переписыванию вызовов инструментов, утечке ошибок, целостности потока и рискам Web3, контролируемым профилем.
dsh-secure-audit
pensivefei/dsh-secure-audit
Плагин безопасности и соответствия только для чтения для DeepSeek Harness: обнаружение инъекций промпта, редактирование китайских PII и локальный аудит конфигурации с отредактированными воспроизводимыми отчётами.
deepseek-harness-zh_pro
magian1127/deepseek-harness-zh_pro
Набор улучшений UI для веб-клиента DSH: завершение китайской локали, статистика в одну строку, автоматически раскрываемое мышление, ширина чата, архивирование и удаление сессий, а также опциональный переключатель инъекции промптов (по умолчанию выключен).
openguardrails
openguardrails/openguardrails
Режим Auto для DeepSeek Harness (dsh): пункт Auto в селекторе Permissions, в котором на запросы подтверждения отвечает политика OpenGuardrails вместо человека — плюс полноценный движок защиты OGR под капотом. Без изменений ядра.
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
Классифицирует ожидающие вызовы инструментов с помощью Jev (негенеративная решающая модель TypeSafe AI) на хуке tools/pre-execute: уверенно рискованные вызовы отклоняются, неоднозначные эскалируются на подтверждение, а явно разрешённые обратимые вызовы авто-одобряются на approval/request при гейтинге по аргументам-доказательствам. Также наследует резолвер ссылок на сессии, чтобы снапшоты сохраняли сообщения с оценкой Jev, а не отбрасывали самые старые. При любом сбое провайдера деградирует до штатного поведения; теневой режим с командой /jev-stats; эндпоинты TypeSafe или OpenRouter; 64 теста.
dsh-defend
perrylink/dsh-defend
Обнаруживает паттерны инъекции промптов, джейлбрейка и утечки секретов на стыках agent/pre-step, tools/pre-execute и tools/post-execute с уровнями allow/ask/block, очищенными событиями аудита defend/detection, инструментом defend_report и защитой от деструктивных команд удаления.
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
Пакет навыков методологии аудита безопасности плюс шлюз цепочки поставок plugin_vet: восемь агентных навыков (сканирование секретов, аудит зависимостей, обзор цепочки поставок, обзор инъекции промптов, оркестровка аудита, моделирование угроз, разведка уязвимостей, реагирование на инциденты) на китайском и английском изданиях, с npm-бандлом провайдера, который монтирует навыки и регистрирует автоматический сканер предварительной установки plugin_vet.
dsh-jev-tools
horusjiang/dsh-jev-tools
Плагин для DeepSeek Harness, превращающий решения Jev в три автоматических действия — обрезку слишком большого вывода инструментов до фрагментов, релевантных запросу, проверку загруженных страниц на инструкции, адресованные модели, и выбор навыка для следующего шага — плюс инструменты jev_ask и jev_gate, журнал решений, переживаемый перезапуски, и отчёт /jev-status. Требуется ключ TypeSafe API; без него он неактивен и ничего не отправляет.
project-koma
swnotmetal/project-koma
Адаптер DeepSeek Harness для Koma Miko Agent Specs.
deepseekeyes
dttxorg/deepseekeyes
Проверяемая среда исполнения для зрения и кросс-платформенного Computer Use для DeepSeek Harness с сохраняющими источник доказательствами.
dsh-project-prompt
imroc/dsh-project-prompt
Частные, для каждого проекта, правила системного промпта для DeepSeek Harness — сопоставляются по URL удалённого репозитория git, пути репозитория или префиксу cwd; учитывают worktree; никогда не коммитятся в репозиторий.
skill-bartender
mjorgin/skill-bartender
Task-to-skill pairing meta-skill with a laziness ladder for minimal loading, a user-editable routing table, and a quarantine, SkillSpector scan, human-approval install flow.
dsh-prompt-only-forge
shengyvself/dsh-prompt-only-forge
Prompt-polish template injector for DSH: click ✨ in the composer to inject a "polish my prompt" template (current draft auto-embedded), no send, no network, no model — the main agent rewrites with full context. Replaces narrative-prompt-polish (2026-09-14 migration).
dsh-prompt-antivirus
qinpanwan/dsh-prompt-antivirus
Global prompt-injection / context-virus defense for DeepSeek Harness: scans tool arguments, tool results, pre-model messages and the outbound stream; quarantine/block/monitor modes, canary trap, and an evolvable on-disk signature library with learn/import/export.
dsh-skill-security-inspector
kakapengta/dsh-skill-security-inspector
一个可直接链接到 DeepSeek Harness(DSH)Web profile 的独立安全检查插件。在安装或使用不受信任的 Skill 前,先执行浏览器本地粗检,再由用户决定是否调用 DSH 已配置的大模型进行结构化复核。
skill-bartender
akqwpeter-prog/skill-bartender
Метанавык сопоставления задач и навыков: лестница лени для минимальной загрузки, редактируемая таблица маршрутизации и установка через карантин, сканирование SkillSpector и одобрение человеком.
dsh-mcpguard
chenlaoshiyf/dsh-mcpguard
Сканирует навыки и конфигурации MCP на предмет prompt injection, омоглифов, скрытого Unicode, опасных shell-команд и утечек учётных данных.
dsh-zcode-scribe
bowluna/dsh-zcode-scribe
Long-term memory for DeepSeek Harness, read-only as of 0.1.0: a scribe_recall tool that reads a plain-markdown memory room, path rules that refuse directory traversal, Unicode smuggling and NTFS alternate data streams, and a bounded index whose truncation is always reported rather than silent.
dsh-hermes-memory
lcthe/dsh-hermes-memory
Scoped persistent memory for DSH: memory_save/search/replace/remove/list across global, user, project and failure scopes, DSH storage-domain persistence with secret and prompt-injection scanning, session-scope search, retention cleanup, and optional session-start injection; standing context via memory_pin/memory_pins/memory_unpin.
correctover
dshcorrectover/correctover
AI Agent runtime authorization & evidence verification — tool-call GuardrailProvider, CCS 7-dimension verification standard, MCP/DSH security scanner, SSRF/command-injection/credential-exfil blocking with Ed25519 signed receipts.
dsh-taintguard
sashankh/dsh-taintguard
Taints the agent when tool results carry untrusted content, gates the privileged calls that follow, and refuses credentials passed to network-capable tools in every mode.