安全与权限
安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。
共 269 个插件
dsh-ui-auth
0qwq0/dsh-ui-auth
DeepSeek Harness Web UI 认证网关:登录门禁覆盖页面、/api、/plugins 与 WebSocket 升级;PBKDF2 口令哈希、HttpOnly SameSite 会话 Cookie、按源 IP 登录锁定;邀请码注册;两步验证可用 TOTP 动态码或通行密钥(WebAuthn:一个账号可绑定多个密钥,手机可扫码添加,支持免用户名登录,改动登录因子前必须二次验证);设置面板内置用户管理(普通用户可修改本人资料与密码并管理自己的 TOTP 与通行密钥,管理员可新增/删除用户、重置密码、管理邀请码、清除丢失设备的通行密钥);模型配置与 API Key 仅管理员可修改;REST/列表接口与 WebSocket 事件流均按用户隔离;会话重启后免登录恢复;JSONL 审计日志;存储故障时保持 fail-closed。同时支持两条 DSH 传输线(0.1.1-rc.2 legacy 与 0.1.2+ modern),无需配置;因浏览器要求安全上下文,通行密钥需通过 localhost 或 HTTPS 访问。
dsh-automode
log-li/dsh-automode
为 DeepSeek Harness 提供 Claude Code 式自动审批:确定性 deny/allow 规则 + 两阶段 allow/reject 分类器,内置熔断器与拒绝引导。
dsh-multi-tenant
guomonth/dsh-multi-tenant
DeepSeek Harness(DSH)多租户原语:租户身份、不可变会话所有权、失败闭合授权和可替换的所有权存储契约。
dsh-auth
hxy91819/dsh-auth
通过 Caddy forward_auth 为 DeepSeek Harness Web 提供管理员登录,含 Argon2id 口令、可撤销会话、中英界面和侧栏原生退出。
dsh-encrypt
yauntyour/dsh-encrypt
DSH 凭证提供方:密码保护的 AES-256-GCM 存储、Argon2id 密钥派生(旧版 scrypt v2 自动升级)、SHA3-256 完整性校验与运行时临时解密。
dsh-auto
simon300000/dsh-auto
为 WebUI 增加 Auto Approve 权限档位,由全新且受限的审查 Agent 逐次允许或拒绝审批请求。
dsh-pause
better-er/dsh-pause
Web 暂停插件:在下一轮模型请求前暂停,输入框保持可用,回车即放行。
dsh-workspace-write-plus
yzxxy010/dsh-workspace-write-plus
增加工作区修改++权限档,文件工具仍锁在工作区,可用通配符放行 Git Bash 等程序以跳过 Windows 进程沙箱。
npm-safe-fordsh
nisconder/npm-safe-fordsh
阻止 AI 安装有风险的 npm 包:元数据审核与供应链深度扫描,14 个 agent 工具、22 项安全检查,本地 SQLite 缓存。
dsh-plugin-audit
jkrandom-sudo/dsh-plugin-audit
DeepSeek Harness 安全审计插件:第三方插件静态权限画像 + 运行时哨兵
dsh-sentinel-scanner
eligahyu/dsh-sentinel-scanner
DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。
dsh-plugin-security-review
ateen18/dsh-plugin-security-review
DSH 插件安全审查与运行时守卫:安装前静态审查(反混淆解码、供应链检测)、Web 一键审查/安装/卸载,以及可选的运行时工具调用拦截。
dsh-ankh-guard
khorsheed/dsh-ankh-guard
自我修改重启的硬门禁:构建全绿后发放绑定 git HEAD 的凭证,运行实例重启前强制校验。
dsh-plugin-vetting
truelove-dreamer/dsh-plugin-vetting
为了您的电脑安全,装插件前先体检:静态扫描恶意模式(外传/凭据/混淆/持久化)与高权限误用,覆盖传递依赖与官方包哈希基线(防供应链篡改),可选插件工具调用闸。
dsh-verification-receipt
030611/dsh-verification-receipt
把每轮工具计数与粗粒度验证信号写入本地 JSONL,不保存提示词、工具参数或结果正文。
dsh-tool-policy
drifter-yh/dsh-tool-policy
在工具调用执行前按 allow/ask/deny 规则放行、询问或拒绝,默认拒绝,覆盖内置与 MCP 工具
dsh-auto-approve
dnalec/dsh-auto-approve
自动审批 / 自动审核需要审批的工具调用:先用关键词分桶做零上下文红线匹配,再交由审核模型判类别与风险等级, 按命中行与等级那一格决定自动允许、自动拒绝或转人工;判定没跑成固定转人工,自动拒绝会把原因回传给模型。
dsh-write-protect
azazo1/dsh-write-protect
为 DSH 沙箱增加工作区子路径只读保护 (例如 .git), 支持工作区根下的只读规则文件, 可在 workspace-write 下声明额外可写根, 并允许模型申请本会话的可写授权; 命令沙箱与 write/edit 工具都生效.
dsh-always-require-tools-approval
j0ss077/dsh-always-require-tools-approval
在配置的工具(默认 bash、pwsh)执行前要求一次性用户审批:受控工具暂停并询问,其余委托执行,缺少审批渠道时默认拒绝。
dsh-agent-approval
moonlitdropofblood/dsh-agent-approval
由独立审批子代理裁决每次沙箱提权,可配置审批模型并带审计记录。
securstack-dsh-plugin
securstack/securstack-dsh-plugin
DeepSeek Harness 的 SecurStack 安全插件:在 agent 工作流中直接运行安全扫描、策略检查与诊断,输出结构化 JSON。
dsh-plugin-vet
wulun811/dsh-plugin-vet
DSH 插件信任流水线:确定性静态扫描判定、可选运行时守卫与蜜罐诱饵、agent 审查协议技能与浏览器盾牌状态灯,只报警不执法。
dsh-yolo-mode
severuszh/dsh-yolo-mode
沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。
dsh-rule-engine
jilian-dsh/dsh-rule-engine
dsh 规则执行引擎:解析 AGENTS.md、硬拦违反规则的工具调用、文本纠察与审计、/guard 命令、版本化文件守卫、自由区域支持(引擎跳过自由区内容)。