跳过主要内容

安全与权限

安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。

共 269 个插件

0

dsh-ui-auth

0qwq0/dsh-ui-auth

DeepSeek Harness Web UI 认证网关:登录门禁覆盖页面、/api、/plugins 与 WebSocket 升级;PBKDF2 口令哈希、HttpOnly SameSite 会话 Cookie、按源 IP 登录锁定;邀请码注册;两步验证可用 TOTP 动态码或通行密钥(WebAuthn:一个账号可绑定多个密钥,手机可扫码添加,支持免用户名登录,改动登录因子前必须二次验证);设置面板内置用户管理(普通用户可修改本人资料与密码并管理自己的 TOTP 与通行密钥,管理员可新增/删除用户、重置密码、管理邀请码、清除丢失设备的通行密钥);模型配置与 API Key 仅管理员可修改;REST/列表接口与 WebSocket 事件流均按用户隔离;会话重启后免登录恢复;JSONL 审计日志;存储故障时保持 fail-closed。同时支持两条 DSH 传输线(0.1.1-rc.2 legacy 与 0.1.2+ modern),无需配置;因浏览器要求安全上下文,通行密钥需通过 localhost 或 HTTPS 访问。

6前天安全与权限MIT
L

dsh-automode

log-li/dsh-automode

为 DeepSeek Harness 提供 Claude Code 式自动审批:确定性 deny/allow 规则 + 两阶段 allow/reject 分类器,内置熔断器与拒绝引导。

65天前安全与权限MIT
G

dsh-multi-tenant

guomonth/dsh-multi-tenant

DeepSeek Harness(DSH)多租户原语:租户身份、不可变会话所有权、失败闭合授权和可替换的所有权存储契约。

6上个月安全与权限MIT
H

dsh-auth

hxy91819/dsh-auth

通过 Caddy forward_auth 为 DeepSeek Harness Web 提供管理员登录,含 Argon2id 口令、可撤销会话、中英界面和侧栏原生退出。

612天前安全与权限MIT
Y

dsh-encrypt

yauntyour/dsh-encrypt

DSH 凭证提供方:密码保护的 AES-256-GCM 存储、Argon2id 密钥派生(旧版 scrypt v2 自动升级)、SHA3-256 完整性校验与运行时临时解密。

6上个月安全与权限MIT
S

dsh-auto

simon300000/dsh-auto

为 WebUI 增加 Auto Approve 权限档位,由全新且受限的审查 Agent 逐次允许或拒绝审批请求。

622天前安全与权限MIT
B

dsh-pause

better-er/dsh-pause

Web 暂停插件:在下一轮模型请求前暂停,输入框保持可用,回车即放行。

522天前安全与权限MIT
Y

dsh-workspace-write-plus

yzxxy010/dsh-workspace-write-plus

增加工作区修改++权限档,文件工具仍锁在工作区,可用通配符放行 Git Bash 等程序以跳过 Windows 进程沙箱。

526天前安全与权限MIT
N

npm-safe-fordsh

nisconder/npm-safe-fordsh

阻止 AI 安装有风险的 npm 包:元数据审核与供应链深度扫描,14 个 agent 工具、22 项安全检查,本地 SQLite 缓存。

5上个月安全与权限Apache-2.0
J

dsh-plugin-audit

jkrandom-sudo/dsh-plugin-audit

DeepSeek Harness 安全审计插件:第三方插件静态权限画像 + 运行时哨兵

5上个月安全与权限MIT
E

dsh-sentinel-scanner

eligahyu/dsh-sentinel-scanner

DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。

518天前安全与权限MIT
A

dsh-plugin-security-review

ateen18/dsh-plugin-security-review

DSH 插件安全审查与运行时守卫:安装前静态审查(反混淆解码、供应链检测)、Web 一键审查/安装/卸载,以及可选的运行时工具调用拦截。

4上个月安全与权限
K

dsh-ankh-guard

khorsheed/dsh-ankh-guard

自我修改重启的硬门禁:构建全绿后发放绑定 git HEAD 的凭证,运行实例重启前强制校验。

42个月前安全与权限MIT已归档
T

dsh-plugin-vetting

truelove-dreamer/dsh-plugin-vetting

为了您的电脑安全,装插件前先体检:静态扫描恶意模式(外传/凭据/混淆/持久化)与高权限误用,覆盖传递依赖与官方包哈希基线(防供应链篡改),可选插件工具调用闸。

4上个月安全与权限
0

dsh-verification-receipt

030611/dsh-verification-receipt

把每轮工具计数与粗粒度验证信号写入本地 JSONL,不保存提示词、工具参数或结果正文。

429天前安全与权限MIT
D

dsh-tool-policy

drifter-yh/dsh-tool-policy

在工具调用执行前按 allow/ask/deny 规则放行、询问或拒绝,默认拒绝,覆盖内置与 MCP 工具

313天前安全与权限MIT
D

dsh-auto-approve

dnalec/dsh-auto-approve

自动审批 / 自动审核需要审批的工具调用:先用关键词分桶做零上下文红线匹配,再交由审核模型判类别与风险等级, 按命中行与等级那一格决定自动允许、自动拒绝或转人工;判定没跑成固定转人工,自动拒绝会把原因回传给模型。

316天前安全与权限MIT
A

dsh-write-protect

azazo1/dsh-write-protect

为 DSH 沙箱增加工作区子路径只读保护 (例如 .git), 支持工作区根下的只读规则文件, 可在 workspace-write 下声明额外可写根, 并允许模型申请本会话的可写授权; 命令沙箱与 write/edit 工具都生效.

34天前安全与权限MIT
J

dsh-always-require-tools-approval

j0ss077/dsh-always-require-tools-approval

在配置的工具(默认 bash、pwsh)执行前要求一次性用户审批:受控工具暂停并询问,其余委托执行,缺少审批渠道时默认拒绝。

326天前安全与权限MIT
M

dsh-agent-approval

moonlitdropofblood/dsh-agent-approval

由独立审批子代理裁决每次沙箱提权,可配置审批模型并带审计记录。

3前天安全与权限MIT
S

securstack-dsh-plugin

securstack/securstack-dsh-plugin

DeepSeek Harness 的 SecurStack 安全插件:在 agent 工作流中直接运行安全扫描、策略检查与诊断,输出结构化 JSON。

3上个月安全与权限MIT
W

dsh-plugin-vet

wulun811/dsh-plugin-vet

DSH 插件信任流水线:确定性静态扫描判定、可选运行时守卫与蜜罐诱饵、agent 审查协议技能与浏览器盾牌状态灯,只报警不执法。

34天前安全与权限MIT
S

dsh-yolo-mode

severuszh/dsh-yolo-mode

沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。

34天前安全与权限MIT
J

dsh-rule-engine

jilian-dsh/dsh-rule-engine

dsh 规则执行引擎:解析 AGENTS.md、硬拦违反规则的工具调用、文本纠察与审计、/guard 命令、版本化文件守卫、自由区域支持(引擎跳过自由区内容)。

39天前安全与权限MIT