跳过主要内容

安全与权限

安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。

共 269 个插件

A

dsh-agentvalet

agentvalet/dsh-agentvalet

为 DeepSeek Harness 提供受治理的平台访问——本机不存放任何凭据,由代理执行授权与审批流。

0上个月安全与权限MIT
T

dsh-dros-vajraclaw

top-celestial-company-ltd/dsh-dros-vajraclaw

DSH 本機工具調用防護外掛:攔截高風險 Shell 指令模式與敏感憑證讀取,具備持久化哈希鏈 JSONL 審計記錄,可選配外部 Gateway 集中治理。

011天前安全与权限
X

enterprise-compliance

xiaoliang2/enterprise-compliance

DSH 企业级合规插件:SOC2/GDPR 自动化合规自检、敏感信息拦截与脱敏,以及脱敏后的工具操作审计追溯。

0上个月安全与权限MIT
T

capmark

taltara/capmark

用 capmark 能力清单约束 DeepSeek Harness 的 Agent:遮蔽其工具并裁决每一次调用。

0上个月安全与权限MIT
J

faultseed (dsh)

jw53222/faultseed

工具流水线上的诚实性护栏:阻止编码 agent 弱化测试、吞掉错误、用桩替换类型检查或通过 shell 删除测试——九个确定性 hook,每个都配有植入失败的测试,证明该护栏确实会触发。

0上个月安全与权限MIT
D

dsh-supervisor

docjlm/dsh-supervisor

DeepSeek Harness 的生命周期监督、证据驱动审计子代理、安全干预与盲验收闸门

0上个月安全与权限MIT
S

dsh-taintguard

sashankh/dsh-taintguard

当工具结果包含不可信内容时将代理标记为已污染,对随后的高权限调用进行拦截,并在所有模式下拒绝将凭据传递给可联网的工具。

02个月前安全与权限MIT
Z

dsh-safeguard

zhijiangtang/dsh-safeguard

执行前护栏:拦截危险 shell 命令,并在运行前阻止密钥与凭据外泄。

02个月前安全与权限MIT
J

dsh-timeout-auto-reject

jiesou/dsh-timeout-auto-reject

自动拒绝长时间无人应答的权限请求,并向模型注入可见的超时提示。

02个月前安全与权限MIT
C

dsh-netguard

charlotten7/dsh-netguard

DeepSeek Harness 出网策略:按主机白名单在连接时强制 web_fetch 与 web_search,默认审计模式并输出 OCSF 网络记录。

02个月前安全与权限MIT
J

dsh-managed-approval

jalllychun/dsh-managed-approval

受 Codex 启发的 DeepSeek Harness 托管审批:按风险审查操作(含 MCP 调用)、一次性授权、明确拒绝,审查器故障时回退人工审批。

02个月前安全与权限MIT
R

dsh-password-shield

ruby1304/dsh-password-shield

屏蔽浏览器密码管理器在 DSH API Key 输入框上的弹窗:把 password 类型字段改写为掩码文本字段,避免密钥被当作账号密码。

02个月前安全与权限MIT
H

dsh-file-confirm

hfh1999/dsh-file-confirm

文件改动确认:write/edit 写入前弹确认条并内嵌 GitHub 风格 diff,允许本次/拒绝

02个月前安全与权限MIT
C

dsh-ocsf-forwarder

charlotten7/dsh-ocsf-forwarder

只读 SIEM 转发器:把会话活动规范化为 OCSF 并投递到本地 spool / Splunk / OTLP

02个月前安全与权限MIT
C

dsh-dlp

charlotten7/dsh-dlp

数据防泄露:不可配置的工具门禁底线、工具结果脱敏与遥测脱敏(fail-closed)

02个月前安全与权限MIT
K

dsh-accounts

kangshifu1/dsh-accounts

多租户账户与授权:PostgreSQL 存储、admin 管理 API、每账户独立工作目录

02个月前安全与权限
R

dsh-login

ravenli059/dsh-login

dsh-web 登录门禁:打开端口需用户名/密码,凭据 scrypt 哈希 + AES-256-GCM 加密存储

02个月前安全与权限MIT
M

dsh-lan-gate

maxesisnclaw/dsh-lan-gate

DeepSeek Harness 局域网密码门禁:密码 + CIDR 白名单 + 代理头拒绝

02个月前安全与权限MIT
T

dsh-credentials-vault

tancheng33/dsh-credentials-vault

凭证 seam 的 HashiCorp Vault 后端:支持 KV v2/v1、AppRole 机器认证、逐次操作读取(轮换无需重启)与 compare-and-swap 写入。

02个月前安全与权限MIT
T

dsh-code-runtime-container

tancheng33/dsh-code-runtime-container

`ctx.codeRuntime` seam 的容器隔离后端:每个 Code Mode 程序跑在全新容器里,无网络、根文件系统只读、丢弃全部 capability,内存/CPU/进程数上限由内核强制。

02个月前安全与权限MIT
S

dsh-risk-guard

shuxue6662-a11y/dsh-risk-guard

零打扰审计与保险丝拦截:静默记录每次工具调用并做纯规则风险评分(含累积加分、风险等级分布、归档保留期清理),只拦不可逆灾难(受保护路径删除、磁盘擦除、force push 到受保护分支/引用、凭据外发),/risk-guard 输出脱敏操作账单并支持 --since 时间过滤。

02个月前安全与权限MIT
P

dsh-plugin-judge

pengxuding/dsh-plugin-judge

插件价值裁判:装前审核(源码静态扫描 + LLM 裁判)与装后审计已装插件,模型切换时弹窗提醒复核;判断插件对当前模型是增强还是压制。

02个月前安全与权限MIT
8

dsh-plugin-gate

863683348/dsh-plugin-gate

DSH 插件的安装安全闸门:在 "dsh plugin add" 前对本地目录或 npm 包做"杀毒"式扫描(安装脚本、权限、密钥、网络回连),给出 BLOCK/WARN/PASS 判定。

022天前安全与权限MIT
8

dsh-gov

863683348/dsh-gov

Agent 治理套件:基于策略的工具门禁(allow/deny/ask,支持通配符与优先级)、结构化 JSONL 审计日志、基于宿主 token 计量的按 agent 配额,状态存于 $DSH_HOME/gov。

022天前安全与权限MIT