安全与权限
安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。
共 269 个插件
dsh-agentvalet
agentvalet/dsh-agentvalet
为 DeepSeek Harness 提供受治理的平台访问——本机不存放任何凭据,由代理执行授权与审批流。
dsh-dros-vajraclaw
top-celestial-company-ltd/dsh-dros-vajraclaw
DSH 本機工具調用防護外掛:攔截高風險 Shell 指令模式與敏感憑證讀取,具備持久化哈希鏈 JSONL 審計記錄,可選配外部 Gateway 集中治理。
enterprise-compliance
xiaoliang2/enterprise-compliance
DSH 企业级合规插件:SOC2/GDPR 自动化合规自检、敏感信息拦截与脱敏,以及脱敏后的工具操作审计追溯。
capmark
taltara/capmark
用 capmark 能力清单约束 DeepSeek Harness 的 Agent:遮蔽其工具并裁决每一次调用。
faultseed (dsh)
jw53222/faultseed
工具流水线上的诚实性护栏:阻止编码 agent 弱化测试、吞掉错误、用桩替换类型检查或通过 shell 删除测试——九个确定性 hook,每个都配有植入失败的测试,证明该护栏确实会触发。
dsh-supervisor
docjlm/dsh-supervisor
DeepSeek Harness 的生命周期监督、证据驱动审计子代理、安全干预与盲验收闸门
dsh-taintguard
sashankh/dsh-taintguard
当工具结果包含不可信内容时将代理标记为已污染,对随后的高权限调用进行拦截,并在所有模式下拒绝将凭据传递给可联网的工具。
dsh-safeguard
zhijiangtang/dsh-safeguard
执行前护栏:拦截危险 shell 命令,并在运行前阻止密钥与凭据外泄。
dsh-timeout-auto-reject
jiesou/dsh-timeout-auto-reject
自动拒绝长时间无人应答的权限请求,并向模型注入可见的超时提示。
dsh-netguard
charlotten7/dsh-netguard
DeepSeek Harness 出网策略:按主机白名单在连接时强制 web_fetch 与 web_search,默认审计模式并输出 OCSF 网络记录。
dsh-managed-approval
jalllychun/dsh-managed-approval
受 Codex 启发的 DeepSeek Harness 托管审批:按风险审查操作(含 MCP 调用)、一次性授权、明确拒绝,审查器故障时回退人工审批。
dsh-password-shield
ruby1304/dsh-password-shield
屏蔽浏览器密码管理器在 DSH API Key 输入框上的弹窗:把 password 类型字段改写为掩码文本字段,避免密钥被当作账号密码。
dsh-file-confirm
hfh1999/dsh-file-confirm
文件改动确认:write/edit 写入前弹确认条并内嵌 GitHub 风格 diff,允许本次/拒绝
dsh-ocsf-forwarder
charlotten7/dsh-ocsf-forwarder
只读 SIEM 转发器:把会话活动规范化为 OCSF 并投递到本地 spool / Splunk / OTLP
dsh-dlp
charlotten7/dsh-dlp
数据防泄露:不可配置的工具门禁底线、工具结果脱敏与遥测脱敏(fail-closed)
dsh-accounts
kangshifu1/dsh-accounts
多租户账户与授权:PostgreSQL 存储、admin 管理 API、每账户独立工作目录
dsh-login
ravenli059/dsh-login
dsh-web 登录门禁:打开端口需用户名/密码,凭据 scrypt 哈希 + AES-256-GCM 加密存储
dsh-lan-gate
maxesisnclaw/dsh-lan-gate
DeepSeek Harness 局域网密码门禁:密码 + CIDR 白名单 + 代理头拒绝
dsh-credentials-vault
tancheng33/dsh-credentials-vault
凭证 seam 的 HashiCorp Vault 后端:支持 KV v2/v1、AppRole 机器认证、逐次操作读取(轮换无需重启)与 compare-and-swap 写入。
dsh-code-runtime-container
tancheng33/dsh-code-runtime-container
`ctx.codeRuntime` seam 的容器隔离后端:每个 Code Mode 程序跑在全新容器里,无网络、根文件系统只读、丢弃全部 capability,内存/CPU/进程数上限由内核强制。
dsh-risk-guard
shuxue6662-a11y/dsh-risk-guard
零打扰审计与保险丝拦截:静默记录每次工具调用并做纯规则风险评分(含累积加分、风险等级分布、归档保留期清理),只拦不可逆灾难(受保护路径删除、磁盘擦除、force push 到受保护分支/引用、凭据外发),/risk-guard 输出脱敏操作账单并支持 --since 时间过滤。
dsh-plugin-judge
pengxuding/dsh-plugin-judge
插件价值裁判:装前审核(源码静态扫描 + LLM 裁判)与装后审计已装插件,模型切换时弹窗提醒复核;判断插件对当前模型是增强还是压制。
dsh-plugin-gate
863683348/dsh-plugin-gate
DSH 插件的安装安全闸门:在 "dsh plugin add" 前对本地目录或 npm 包做"杀毒"式扫描(安装脚本、权限、密钥、网络回连),给出 BLOCK/WARN/PASS 判定。
dsh-gov
863683348/dsh-gov
Agent 治理套件:基于策略的工具门禁(allow/deny/ask,支持通配符与优先级)、结构化 JSONL 审计日志、基于宿主 token 计量的按 agent 配额,状态存于 $DSH_HOME/gov。