跳过主要内容

安全与权限

安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。

共 269 个插件

M

dsh-infinite-gen-4

minglink/dsh-infinite-gen-4

DeepSeek 专用破甲插件:以 order 100 追加无条件服从的系统提示词段,提供带校准元数据的 profile 工具,并通过会话投影在输入框上方显示实时破甲状态徽标。

2.2k3天前安全与权限
K

cc-safety-net

kenryu42/cc-safety-net

AI 编码代理的执行前防护:在工具调用前拦截破坏性 Git/文件系统命令,以及访问 SSH 密钥、.env 等敏感文件的尝试。

1.6k昨天安全与权限MIT
T

api-relay-audit

toby-bridges/api-relay-audit

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

86516天前安全与权限AGPL-3.0
S

dsh-redteam-model

seaof0/dsh-redteam-model

面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。

6598天前安全与权限MIT
P

dsh-auto-review

perrylink/dsh-auto-review

审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。

2247天前安全与权限Apache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。

1643天前安全与权限MIT已归档
P

dsh-permission-rules

perrylink/dsh-permission-rules

Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。

1168天前安全与权限Apache-2.0
A

helm-d (helmd)

adwmc/helm-d

单包逆向与渗透测试安全分析插件:首轮工具收敛、领域路由与 33 个工具,覆盖 APK、Web、原生二进制、协议、恶意样本与 LLM 场景的逆向分析、加壳脱壳与 License 破解绕过;内置 H-CoT 评估引擎(语义路由、/hcot 命令)、账本驱动的 Web 工作台与工具货架、磁盘案件工作区(证据链自动存证、E 编号结论校验、上下文压缩后恢复)、GitHub 工具检索与 361 篇按需参考文档。

946天前安全与权限MIT
P

dsh-capability-menu

pkufudawei/dsh-capability-menu

解决海量 MCP 工具/技能塞满请求、挤占上下文的问题:统一编目能力(ctx.capability),以常驻/按需/禁用三档控制暴露与执行,低频能力按需经 meta_search/meta_invoke 检索执行,并附可视化「能力菜单」设置页。

864天前安全与权限Apache-2.0
P

dsh-secure-audit

pensivefei/dsh-secure-audit

DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。

853天前安全与权限MIT
M

dsh-approval-gate

moon09300731/dsh-approval-gate

DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。

81上个月安全与权限MIT
X

dsh-remote

xgone/dsh-remote

为 DeepSeek Harness Web UI 提供安全远程访问:登录门禁、MFA/TOTP、签名会话 Cookie、可选的 admin/user/guest 角色、浏览器内工作区选择和按允许目录限制的远程文件预览。

694天前安全与权限MIT
J

dsh-redteam-mode (redteam-bundle)

jueze-2019/dsh-redteam-mode

红队作战模式:只发一个靶标单位名称,主会话指挥五个执行角色(信息收集/资产梳理/漏洞发现/漏洞利用/内网渗透)推进演练,并发上限 3 个,开工前先做技能与资源预检、缺 key 或 VPS 一次性向用户要齐(内置首次使用引导技能);得分严格对齐《突破入侵类得分规则(合并版)》的 8 类 25 项,上限、权限取高只计一次、同一服务只算一次全由服务端判定,自建账号不计分;所有发现落入本机 SQLite 事实库并带发现时间,常驻右侧控制台 12 个页签提供资产测绘(含发现时间线)、智能体名额、会话隧道、五阶段攻击链、得分目标、逐条写明「怎么拿到的」的可复现报告(动作、实际命令、账号密码来源、隧道搭建命令)、按归类组织的跨靶标 POC/EXP 知识库与带可用性判定的技能库;随包 23 个原生技能、53 个 redteam_* 工具与一键自更新。

653天前安全与权限MIT
S

dsh-passwords

slywalker2006/dsh-passwords

让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。

653天前安全与权限GPL-3.0
E

dsh-claude-ux

eri64/dsh-claude-ux

DSH 插件:为 DeepSeek Harness web 复刻 Claude 式的中文区域风控与对话自主结束行为。

562个月前安全与权限MIT
K

sofagent (cordis-plugin-sofagent-audit)

kongfangxun/sofagent

面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、84 工具 MCP server;dsh plugin add 即装。

5117小时前安全与权限MIT
G

dsh-web-startup-auth

gdwhisper/dsh-web-startup-auth

替换 dsh web 启动器以允许绑定 0.0.0.0,并以账号密码登录为门槛:签名会话 cookie、/api 路由保护、设置面板认证标签页,以及轮换签名密钥使全部会话失效的重置 CLI。

5020小时前安全与权限MIT
L

dsh-jev-plugin

luobosibing2/dsh-jev-plugin

原生 DSH 插件,将 TypeSafe Jev 接入为 System One 决策层,负责智能体选择、监督、纠正与审批。

48前天安全与权限MIT
U

box

upstash/box

DeepSeek Harness provider:在远程 Upstash Box 沙箱内运行子进程接缝

37上个月安全与权限MIT
F

dsh-pentester

fb0sh/dsh-pentester

基于 PTES 的渗透测试插件,采用 Root-Orchestrator 架构,用于 DeepSeek Harness。

3612天前安全与权限
H

dsh-sandbox-escalation-fix

hakureimonika/dsh-sandbox-escalation-fix

会话感知的沙箱升级兼容插件:解决第三方模型在 All Access 下无法调用 bash、write、edit 等工具的问题

29上个月安全与权限MIT
O

openguardrails

openguardrails/openguardrails

DeepSeek Harness 的 Auto 模式:在权限选择器中新增 Auto 项,审批提示由 OpenGuardrails 策略而非人工回答,底层是完整的 OGR 防护引擎,零核心改动。

272个月前安全与权限Apache-2.0
A

dsh-jev-interceptor

asktheway/dsh-jev-interceptor

在 tools/pre-execute 上用 Jev(TypeSafe AI 的非生成式决策模型)对待执行的工具调用分类——高置信高危拒绝、存疑转审批——并在 approval/request 上对明确授权且可逆的调用做带参数证据门控的自动批准。另子类化 session-reference resolver,让引用快照按 Jev 打分保留消息而非最旧优先丢弃。任何 provider 故障均回退原生行为;提供 shadow 模式与 /jev-stats 统计命令;支持 TypeSafe 或 OpenRouter 入口;64 个测试。

237天前安全与权限MIT
B

dsh-jev

buberlo/dsh-jev

由 Jev 驱动的 DeepSeek Harness 决策层插件

219天前安全与权限MIT