跳过主要内容

安全与权限

安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。

共 56 个插件

T

dsh-auth-gate

tecfancy/dsh-auth-gate

DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。

28小时前安全与权限MIT
M

dsh-approval-gate

moon09300731/dsh-approval-gate

DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。

215小时前安全与权限MIT
P

dsh-skill-pack-security

perrylink/dsh-skill-pack-security

安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。

24小时前安全与权限Apache-2.0
A

dsh-turn-approval

arrow949/dsh-turn-approval

DSH「允许本次任务」临时授权:仅在当前任务内自动放行同类 `danger-full-access` 请求,任务结束自动失效。

25天前安全与权限MIT
O

sandbox-mxc

omdsh-dev/sandbox-mxc

微软跨平台沙盒支持。

27小时前安全与权限
C

dsh-mcpguard

chenlaoshiyf/dsh-mcpguard

扫描 skill 与 MCP 配置中的提示注入、同形字、Unicode 隐形字符、危险 shell 与凭据泄露。

211小时前安全与权限MIT
T

dsh-egress-guard

tancheng33/dsh-egress-guard

工具管线上的运行时安全网关:拦截出站白名单之外的主机调用,在 canonical value(而非仅渲染内容)层面脱敏结果中的凭据,每个决策写入 JSONL 审计日志;默认仅监控不拦截。

13天前安全与权限MIT
S

dsh-web-auth

summersec/dsh-web-auth

DeepSeek Harness Web GUI 的传输层认证门禁,提供服务端会话、HttpOnly Cookie、基于 IP 的登录限流及 scrypt 口令 CLI。

1昨天安全与权限MIT
S

dsh-code-security

stardustlc666/dsh-code-security

确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受与 SBOM-lite 依赖清单。

16小时前安全与权限MIT
J

dsh-rule-engine

jilian-dsh/dsh-rule-engine

dsh 规则执行引擎:解析 AGENTS.md、硬拦违反规则的工具调用、文本纠察与审计、/guard 命令、版本化文件守卫、自由区域支持(引擎跳过自由区内容)。

1昨天安全与权限MIT
B

dsh-security-guard

bigclawd/dsh-security-guard

dsh 安全守卫插件:基于规则的静态扫描覆盖恶意代码、提示词注入与令牌浪费,运行时拦截危险工具调用,提供 /scan 命令、plugin_scan 工具、Web 面板与白名单。

13天前安全与权限MIT
L

dsh-guardian

lonelymoon87/dsh-guardian

增加危险操作策略检查、输出脱敏和安全审查工作流。

15天前安全与权限MIT
I

dsh-tool-approval

ilharp/dsh-tool-approval

手动审批模式(Manual/Ask Mode)。

15天前安全与权限BSD-3-Clause
L

dsh-fleet-audit

lesliewylie/dsh-fleet-audit

只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。

116小时前安全与权限MIT
Y

noatmark-dsh-plugin

ylwl1997/noatmark-dsh-plugin

文本卫生 dsh 插件:净化不可信文本、扫描隐形字符、清洗 LLM 格式、转义 CSV 公式注入。

1昨天安全与权限MIT
Z

dsh-poison-guard

zoahdev/dsh-poison-guard

DSH 插件安装前投毒扫描:AST(JS-X-Ray)+ 去混淆解码 + 正则启发式,发现即非零退出,可作 CI 门禁。

0昨天安全与权限MIT
T

dsh-credentials-vault

tancheng33/dsh-credentials-vault

凭证 seam 的 HashiCorp Vault 后端:支持 KV v2/v1、AppRole 机器认证、逐次操作读取(轮换无需重启)与 compare-and-swap 写入。

03天前安全与权限MIT
T

dsh-code-runtime-container

tancheng33/dsh-code-runtime-container

`ctx.codeRuntime` seam 的容器隔离后端:每个 Code Mode 程序跑在全新容器里,无网络、根文件系统只读、丢弃全部 capability,内存/CPU/进程数上限由内核强制。

03天前安全与权限MIT
S

dsh-risk-guard

shuxue6662-a11y/dsh-risk-guard

零打扰审计与保险丝拦截:静默记录每次工具调用并做纯规则风险评分(含累积加分、风险等级分布、归档保留期清理),只拦不可逆灾难(受保护路径删除、磁盘擦除、force push 到受保护分支/引用、凭据外发),/risk-guard 输出脱敏操作账单并支持 --since 时间过滤。

0昨天安全与权限MIT
S

dsh-cve-audit

sarthak2511/dsh-cve-audit

面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。

03天前安全与权限
P

dsh-plugin-judge

pengxuding/dsh-plugin-judge

插件价值裁判:装前审核(源码静态扫描 + LLM 裁判)与装后审计已装插件,模型切换时弹窗提醒复核;判断插件对当前模型是增强还是压制。

04天前安全与权限MIT
P

dsh-auto-classifier

pakiknowledge/dsh-auto-classifier

auto(自主模式)权限分类器:工具作用域的放行/拒绝规则、LLM 语义裁判与 git 快照,面向无人值守会话。

0前天安全与权限
J

secret-guard

johnxu22786/secret-guard

拦截 agent 对敏感文件(.env、凭据、密钥材料)的读写,对工具结果中泄露的机密形状内容做掩码兜底,记录审计日志,并提供永不输出原始值的 sg_* 安全检查工具。

0前天安全与权限MIT
J

safety-net

johnxu22786/safety-net

dsh 破坏性命令拦截闸门:解析 shell 语义、依据 41 条内置规则判定风险,将 rm -rf、git reset --hard、git push --force 等不可逆命令挡在确认关卡之前。

0前天安全与权限MIT