跳过主要内容

安全与权限

安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。

共 269 个插件

P

dsh-defend

perrylink/dsh-defend

在 agent/pre-step、tools/pre-execute、tools/post-execute 三个接缝检测提示词注入、越狱与密钥泄露,按 allow/ask/block 分层拦截,附脱敏 defend/detection 审计事件、defend_report 工具与危险删除命令门禁。

218天前安全与权限Apache-2.0
P

dsh-skill-pack-security

perrylink/dsh-skill-pack-security

安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。

1915小时前安全与权限Apache-2.0
M

agent-guard

mokuyoaxis/agent-guard

面向 AI 编码代理的可靠性基础设施:破坏性操作可逆、发送前脱敏、恢复证据留存,并提供共享的 Decision Protocol。

16前天安全与权限MIT
T

dsh-auth-gate

tecfancy/dsh-auth-gate

DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。

153天前安全与权限MIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。

1518小时前安全与权限MIT
S

weiwen-law-dsh

shaky77/weiwen-law-dsh

唯稳律白箱因果闸门:每个工具调用执行前沿确定性因果逻辑链裁决——拦截破坏性与凭据文件操作、对反复越界升级止损、故障环节切断至修复验证、不可审计执行给出风险判定;纯本地运行、零 API 成本,附带 6 个白箱自查工具。

1416小时前安全与权限AGPL-3.0
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。

143天前安全与权限MIT
S

dsh-movein (plugin)

sjh9714/dsh-movein

为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。

145天前安全与权限MIT
O

dsh-security-audit

omdsh-dev/dsh-security-audit

本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。

1423天前安全与权限MIT
P

dsh-mask

perrylink/dsh-mask

DeepSeek Harness 的 PII 脱敏:请求前匿名化姓名、电话、邮箱、证件与密钥,展示层还原,明文不进入会话日志。

138天前安全与权限Apache-2.0
T

dsh-approve-for-me

timeance/dsh-approve-for-me

按规则门控自动批准 DeepSeek Harness 沙箱提权,可选 LLM 复审并保留原生人工兜底。

122个月前安全与权限MIT
T

deepseek-harness-auth

taichuy/deepseek-harness-auth

面向 DeepSeek Harness Web profile 的 fail-closed 密码认证代理插件包。

122个月前安全与权限Apache-2.0
M

upstream-radar

micromilo/upstream-radar

持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。

129小时前安全与权限Apache-2.0
O

dsh-vault

ox0400/dsh-vault

Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。

113天前安全与权限MIT
I

dsh-login

islibaodong/dsh-login

为 DSH Web 界面提供多用户登录网关:首次访问创建管理员账户,管理员在 GUI 设置面板中添加和管理用户,普通用户只能看到自己的会话,未登录访问重定向到 /login。

1118小时前安全与权限MIT
S

project-koma

swnotmetal/project-koma

Koma:TypeScript 可观测 AI 边界工具包——对照本地 Agent Specs 验证编码 agent 的实际操作,并用 Gate/Scout/Core 防护提示注入与资源边界。

11上个月安全与权限MIT
C

dsh-auto-approval-llm

cuddly-guacamole/dsh-auto-approval-llm

为 DSH Auto 权限档提供 LLM 辅助自动审批:静态规则、LLM 复审、风险分档、人工倒计时兜底、熔断与文件级审计。

118小时前安全与权限BSD-3-Clause
M

dsh-permgate

mrweicodes/dsh-permgate

细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。

107天前安全与权限MIT
S

dshscan

shaoshi20/dshscan

DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。

9上个月安全与权限MIT
Y

dsh-webui-auth

yuuz12/dsh-webui-auth

WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。

816天前安全与权限MIT
S

cue-skills (cue-omni-reader-guard)

sensedeal/cue-skills

面向 DeepSeek Harness 的 mcp__omni__parse 加固护栏:tools/pre-execute 监听器拒绝私网/保留主机(SSRF),施加白名单或 ask(同意),allowedRoots 为空时 fail-closed。

75天前安全与权限MIT
N

dsh-approval-mode

nevstop-lab/dsh-approval-mode

在权限下拉框旁增加「审批模式」开关:默认审批保留逐次确认,绕过审批自动放行所有工具调用,同时保持 Workspace Write 权限。

73天前安全与权限MIT
O

dsh-riskproof

onlyqzq/dsh-riskproof

DSH 实时安全浮标,随工具调用更新防护状态,点击查看调用统计、风险来源链和拦截结果,支持只读任务约束及工具元数据变化检测。

711天前安全与权限Apache-2.0
L

dsh-approval-llm

letter2025/dsh-approval-llm

基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。

75天前安全与权限MIT