安全与权限
安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。
共 269 个插件
dsh-infinite-gen-4
minglink/dsh-infinite-gen-4
DeepSeek 专用破甲插件:以 order 100 追加无条件服从的系统提示词段,提供带校准元数据的 profile 工具,并通过会话投影在输入框上方显示实时破甲状态徽标。
cc-safety-net
kenryu42/cc-safety-net
AI 编码代理的执行前防护:在工具调用前拦截破坏性 Git/文件系统命令,以及访问 SSH 密钥、.env 等敏感文件的尝试。
api-relay-audit
toby-bridges/api-relay-audit
从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。
dsh-redteam-model
seaof0/dsh-redteam-model
面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。
dsh-auto-review
perrylink/dsh-auto-review
审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
dsh-auto-mode
nanmicoder/dsh-auto-mode
在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。
dsh-permission-rules
perrylink/dsh-permission-rules
Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。
helm-d (helmd)
adwmc/helm-d
单包逆向与渗透测试安全分析插件:首轮工具收敛、领域路由与 33 个工具,覆盖 APK、Web、原生二进制、协议、恶意样本与 LLM 场景的逆向分析、加壳脱壳与 License 破解绕过;内置 H-CoT 评估引擎(语义路由、/hcot 命令)、账本驱动的 Web 工作台与工具货架、磁盘案件工作区(证据链自动存证、E 编号结论校验、上下文压缩后恢复)、GitHub 工具检索与 361 篇按需参考文档。
dsh-capability-menu
pkufudawei/dsh-capability-menu
解决海量 MCP 工具/技能塞满请求、挤占上下文的问题:统一编目能力(ctx.capability),以常驻/按需/禁用三档控制暴露与执行,低频能力按需经 meta_search/meta_invoke 检索执行,并附可视化「能力菜单」设置页。
dsh-secure-audit
pensivefei/dsh-secure-audit
DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。
dsh-approval-gate
moon09300731/dsh-approval-gate
DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。
dsh-remote
xgone/dsh-remote
为 DeepSeek Harness Web UI 提供安全远程访问:登录门禁、MFA/TOTP、签名会话 Cookie、可选的 admin/user/guest 角色、浏览器内工作区选择和按允许目录限制的远程文件预览。
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
红队作战模式:只发一个靶标单位名称,主会话指挥五个执行角色(信息收集/资产梳理/漏洞发现/漏洞利用/内网渗透)推进演练,并发上限 3 个,开工前先做技能与资源预检、缺 key 或 VPS 一次性向用户要齐(内置首次使用引导技能);得分严格对齐《突破入侵类得分规则(合并版)》的 8 类 25 项,上限、权限取高只计一次、同一服务只算一次全由服务端判定,自建账号不计分;所有发现落入本机 SQLite 事实库并带发现时间,常驻右侧控制台 12 个页签提供资产测绘(含发现时间线)、智能体名额、会话隧道、五阶段攻击链、得分目标、逐条写明「怎么拿到的」的可复现报告(动作、实际命令、账号密码来源、隧道搭建命令)、按归类组织的跨靶标 POC/EXP 知识库与带可用性判定的技能库;随包 23 个原生技能、53 个 redteam_* 工具与一键自更新。
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
dsh-claude-ux
eri64/dsh-claude-ux
DSH 插件:为 DeepSeek Harness web 复刻 Claude 式的中文区域风控与对话自主结束行为。
sofagent (cordis-plugin-sofagent-audit)
kongfangxun/sofagent
面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、84 工具 MCP server;dsh plugin add 即装。
dsh-web-startup-auth
gdwhisper/dsh-web-startup-auth
替换 dsh web 启动器以允许绑定 0.0.0.0,并以账号密码登录为门槛:签名会话 cookie、/api 路由保护、设置面板认证标签页,以及轮换签名密钥使全部会话失效的重置 CLI。
dsh-jev-plugin
luobosibing2/dsh-jev-plugin
原生 DSH 插件,将 TypeSafe Jev 接入为 System One 决策层,负责智能体选择、监督、纠正与审批。
box
upstash/box
DeepSeek Harness provider:在远程 Upstash Box 沙箱内运行子进程接缝
dsh-pentester
fb0sh/dsh-pentester
基于 PTES 的渗透测试插件,采用 Root-Orchestrator 架构,用于 DeepSeek Harness。
dsh-sandbox-escalation-fix
hakureimonika/dsh-sandbox-escalation-fix
会话感知的沙箱升级兼容插件:解决第三方模型在 All Access 下无法调用 bash、write、edit 等工具的问题
openguardrails
openguardrails/openguardrails
DeepSeek Harness 的 Auto 模式:在权限选择器中新增 Auto 项,审批提示由 OpenGuardrails 策略而非人工回答,底层是完整的 OGR 防护引擎,零核心改动。
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
在 tools/pre-execute 上用 Jev(TypeSafe AI 的非生成式决策模型)对待执行的工具调用分类——高置信高危拒绝、存疑转审批——并在 approval/request 上对明确授权且可逆的调用做带参数证据门控的自动批准。另子类化 session-reference resolver,让引用快照按 Jev 打分保留消息而非最旧优先丢弃。任何 provider 故障均回退原生行为;提供 shadow 模式与 /jev-stats 统计命令;支持 TypeSafe 或 OpenRouter 入口;64 个测试。
dsh-jev
buberlo/dsh-jev
由 Jev 驱动的 DeepSeek Harness 决策层插件