跳过主要内容

安全与权限

安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。

共 56 个插件

T

api-relay-audit

toby-bridges/api-relay-audit

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

7913天前安全与权限AGPL-3.0
P

dsh-auto-review

perrylink/dsh-auto-review

审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。

353小时前安全与权限Apache-2.0
O

dsh-security-audit

omdsh-dev/dsh-security-audit

本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。

1214小时前安全与权限MIT
S

dsh-passwords

slywalker2006/dsh-passwords

让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。

119小时前安全与权限BSD-3-Clause
P

dsh-permission-rules

perrylink/dsh-permission-rules

Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。

83小时前安全与权限Apache-2.0
Y

dsh-webui-auth

yuuz12/dsh-webui-auth

WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。

712小时前安全与权限MIT
S

dsh-movein (plugin)

sjh9714/dsh-movein

为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。

616小时前安全与权限MIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。

67小时前安全与权限MIT
L

dsh-approval-llm

letter2025/dsh-approval-llm

基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。

612小时前安全与权限
M

upstream-radar

micromilo/upstream-radar

面向 DSH 插件的常驻依赖安全监控:追踪实际安装路径、OSV 漏洞、npm 发布和破坏性更新信号,再把项目证据交给 DSH Agent。

58小时前安全与权限Apache-2.0
N

dsh-auto-mode

nanmicoder/dsh-auto-mode

Safe automatic permissions for DeepSeek Harness.

54天前安全与权限MIT
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

把工具结果与会话事件的 receipt 写入本地哈希链 JSONL,不保存提示词、工具参数、结果正文或原始会话 ID。

54天前安全与权限MIT
0

dsh-verification-receipt

030611/dsh-verification-receipt

把每轮工具计数与粗粒度验证信号写入本地 JSONL,不保存提示词、工具参数或结果正文。

54天前安全与权限MIT
X

dsh-remote

xgone/dsh-remote

DeepSeek Harness 网页端远程访问与认证:账号/密码登录门、MFA(TOTP 两步验证)、签名会话 Cookie、基于角色的访问控制、浏览器内目录选择器、账号管理设置页,界面支持中英双语。

48小时前安全与权限MIT
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。

47小时前安全与权限
T

dsh-plugin-vetting

truelove-dreamer/dsh-plugin-vetting

为了您的电脑安全,装插件前先体检:静态扫描恶意模式(外传/凭据/混淆/持久化)与高权限误用,覆盖传递依赖与官方包哈希基线(防供应链篡改),可选插件工具调用闸。

4前天安全与权限
M

dsh-permgate

mrweicodes/dsh-permgate

细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。

4前天安全与权限MIT
C

dsh-guardian

cdxiaodong/dsh-guardian

Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。

43天前安全与权限
S

dsh-auto

simon300000/dsh-auto

为 WebUI 增加 Auto Approve 权限档位,由全新且受限的审查 Agent 逐次允许或拒绝审批请求。

44天前安全与权限MIT
S

dsh-yolo-mode

severuszh/dsh-yolo-mode

沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。

3前天安全与权限MIT
O

sandbox-nono

omdsh-dev/sandbox-nono

nono 沙盒支持。

37天前安全与权限
O

sandbox-micro

omdsh-dev/sandbox-micro

microsandbox 沙箱支持。

39天前安全与权限
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

在已配置遥测后端接收前,对 `session-telemetry/record` 导出副本中的已支持秘密模式进行脱敏。

34天前安全与权限MIT
W

dsh-plugin-vet

wulun811/dsh-plugin-vet

DSH 插件信任流水线:确定性静态扫描判定、可选运行时守卫与蜜罐诱饵、agent 审查协议技能与浏览器盾牌状态灯,只报警不执法。

23小时前安全与权限MIT