安全与权限
安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。
共 269 个插件
dsh-defend
perrylink/dsh-defend
在 agent/pre-step、tools/pre-execute、tools/post-execute 三个接缝检测提示词注入、越狱与密钥泄露,按 allow/ask/block 分层拦截,附脱敏 defend/detection 审计事件、defend_report 工具与危险删除命令门禁。
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。
agent-guard
mokuyoaxis/agent-guard
面向 AI 编码代理的可靠性基础设施:破坏性操作可逆、发送前脱敏、恢复证据留存,并提供共享的 Decision Protocol。
dsh-auth-gate
tecfancy/dsh-auth-gate
DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。
dsh-auto-approve
jiao-xxx/dsh-auto-approve
在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。
weiwen-law-dsh
shaky77/weiwen-law-dsh
唯稳律白箱因果闸门:每个工具调用执行前沿确定性因果逻辑链裁决——拦截破坏性与凭据文件操作、对反复越界升级止损、故障环节切断至修复验证、不可审计执行给出风险判定;纯本地运行、零 API 成本,附带 6 个白箱自查工具。
dsh-auth-gateway
xbzbing/dsh-auth-gateway
为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。
dsh-movein (plugin)
sjh9714/dsh-movein
为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。
dsh-security-audit
omdsh-dev/dsh-security-audit
本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。
dsh-mask
perrylink/dsh-mask
DeepSeek Harness 的 PII 脱敏:请求前匿名化姓名、电话、邮箱、证件与密钥,展示层还原,明文不进入会话日志。
dsh-approve-for-me
timeance/dsh-approve-for-me
按规则门控自动批准 DeepSeek Harness 沙箱提权,可选 LLM 复审并保留原生人工兜底。
deepseek-harness-auth
taichuy/deepseek-harness-auth
面向 DeepSeek Harness Web profile 的 fail-closed 密码认证代理插件包。
upstream-radar
micromilo/upstream-radar
持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。
dsh-vault
ox0400/dsh-vault
Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。
dsh-login
islibaodong/dsh-login
为 DSH Web 界面提供多用户登录网关:首次访问创建管理员账户,管理员在 GUI 设置面板中添加和管理用户,普通用户只能看到自己的会话,未登录访问重定向到 /login。
project-koma
swnotmetal/project-koma
Koma:TypeScript 可观测 AI 边界工具包——对照本地 Agent Specs 验证编码 agent 的实际操作,并用 Gate/Scout/Core 防护提示注入与资源边界。
dsh-auto-approval-llm
cuddly-guacamole/dsh-auto-approval-llm
为 DSH Auto 权限档提供 LLM 辅助自动审批:静态规则、LLM 复审、风险分档、人工倒计时兜底、熔断与文件级审计。
dsh-permgate
mrweicodes/dsh-permgate
细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。
dshscan
shaoshi20/dshscan
DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。
dsh-webui-auth
yuuz12/dsh-webui-auth
WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。
cue-skills (cue-omni-reader-guard)
sensedeal/cue-skills
面向 DeepSeek Harness 的 mcp__omni__parse 加固护栏:tools/pre-execute 监听器拒绝私网/保留主机(SSRF),施加白名单或 ask(同意),allowedRoots 为空时 fail-closed。
dsh-approval-mode
nevstop-lab/dsh-approval-mode
在权限下拉框旁增加「审批模式」开关:默认审批保留逐次确认,绕过审批自动放行所有工具调用,同时保持 Workspace Write 权限。
dsh-riskproof
onlyqzq/dsh-riskproof
DSH 实时安全浮标,随工具调用更新防护状态,点击查看调用统计、风险来源链和拦截结果,支持只读任务约束及工具元数据变化检测。
dsh-approval-llm
letter2025/dsh-approval-llm
基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。