安全与权限
安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。
共 56 个插件
dsh-plugins (dsh-secret-redactor)
damonkoy/dsh-plugins
工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。
dsh-plugins (dsh-approve-for-me)
damonkoy/dsh-plugins
自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。
dsh-plugin-sentinel
botonj/dsh-plugin-sentinel
插件安装前静态安全审计:生命周期脚本、动态执行、凭据外传组合特征与 patch 层风险;零依赖,tar 包全程内存解析不落盘。
dsh-auto-reviewer
antarescorn/dsh-auto-reviewer
Codex 风格自动审查权限模式:新增 auto-review 权限档,自动放行安全沙箱提权,危险或模糊操作转人工确认,未确认的致命操作直接拒绝。
dsh-permissions
940842546/dsh-permissions
Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。
dsh-plugin-gate
863683348/dsh-plugin-gate
DSH 插件的安装安全闸门:在 "dsh plugin add" 前对本地目录或 npm 包做"杀毒"式扫描(安装脚本、权限、密钥、网络回连),给出 BLOCK/WARN/PASS 判定。
dsh-gov
863683348/dsh-gov
Agent 治理套件:基于策略的工具门禁(allow/deny/ask,支持通配符与优先级)、结构化 JSONL 审计日志、基于宿主 token 计量的按 agent 配额,状态存于 $DSH_HOME/gov。
dsh-lan-pass
x2802490130-prog/dsh-lan-pass
Web UI 局域网密码门禁:同网手机/平板输共享密钥登录,会话与电脑实时同步,内置 randomUUID polyfill。