安全与权限
安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。
共 269 个插件
dsh-guardian
cdxiaodong/dsh-guardian
Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。
dsh-lineage
dongsheng123132/dsh-lineage
为 DeepSeek Harness 提供内容寻址的工件、事实、行为与报告血缘追踪。
sandbox-micro
omdsh-dev/sandbox-micro
microsandbox 沙箱支持。
qiushi-dsh-evidence-audit
030611/qiushi-dsh-evidence-audit
把工具结果与会话事件的 receipt 写入本地哈希链 JSONL,不保存提示词、工具参数、结果正文或原始会话 ID。
dsh-action-outbox
jimchen-g/dsh-action-outbox
暂存精确的 DSH 工具调用而不执行,在持久化批量审查收件箱中展示完整规范参数;编辑或重启后审批失效,仅允许携带匹配 SHA-256 摘要与一次性 nonce 的批次通过 DSH 正常工具管线提交。
KISS_Law-DSH
shaky77/kiss_law-dsh
唯稳律(KISS's Law)英文版:业界首个且唯一的领域无关白箱因果裁决中间件。与领域特定的因果推断工具(统计/经济/机器学习)或「需提供因果证据」的代理防火墙不同,它在执行前对*每个*工具调用沿确定性结构因果链(R->S->D->H->M)裁决——适用任意领域,无需训练或按领域调参。拦截破坏性与凭据文件操作、对反复越界升级止损、故障环节切断至修复验证、不可审计执行给出风险判定;纯本地运行、零 API 成本。
dsh-redteam-mode
jueze-2019/dsh-redteam-mode
DSH 红队模式:给一个靶标名称就能拉起信息收集、漏洞检测、利用与内网渗透四个角色,资产与攻击链实时落入本地 SQLite 事实库并在右侧控制台可视化
dsh-secret-scrub
jkt-check/dsh-secret-scrub
不可逆密钥脱敏守护:在访问密钥、Bearer 令牌、私钥块进入会话日志和模型请求之前,将其改写为 `[REDACTED:<category>]` 占位符。
dsh-trust-check
liuwenji007/dsh-trust-check
DSH 插件静态能力披露:设置页与 CLI 列出已装插件的权限能力、字面量去向、安装脚本与注入形态(prompt 注册、自带 skill 文本、bundle patch),每条附文件:行号证据。代码判定、可复现、零 token。只做披露,不做安全承诺,不判定恶意。
dsh-sonarqube
maxmilian/dsh-sonarqube
面向 SonarQube Community Build 的只读工具:实例状态、分支或 PR 的项目质量阈、议题与安全热点搜索、单个热点详情,以及覆盖率、重复率或调用方指定的度量项。议题与热点结果附带标准化的位置信息,包含组件 key、文件路径、行号与文本范围。
dsh-guardrail
jypjypjypjyp/dsh-guardrail
对 agent 工具调用输入参数做字符串匹配,命中危险行为则拦截(deny)或放行但注入警告(warn),附规则管理面板。
dsh-repeat-stop
173787247/dsh-repeat-stop
在可配置次数后硬拦截连续相同的工具调用,避免 Agent 原地空转。
dsh-full-with-approval
zjuhbh/dsh-full-with-approval
dsh 第四个权限预设:进程全权限(GPU 可用),同时工作区外与受保护文件(.git/**、.env*)的写入逐次向用户审批;纯插件实现,零核心改动。
dsh-guardwall
iiiweiii/dsh-guardwall
在安装前体检本地、npm 与 GitHub 插件源码,运行时拦截命中配置阈值的高风险工具调用,审计输出中的密钥模式,并写入 HMAC 链式本地审计日志。
dsh-plugin-security-review
shanhaifish/dsh-plugin-security-review
DSH 插件安装安全审查的静态 bundle 形态:以故障安全策略审查 cordis_define/cordis_run,并提供审查/审计工具与浏览器批准弹窗(同意/同意并加白名单/拒绝)。
dsh-action-outbox
jimchengchina/dsh-action-outbox
暂存精确的 DSH 工具调用而不执行,在持久化批量审查收件箱中展示完整规范参数;编辑或重启后审批失效,仅允许携带匹配 SHA-256 摘要与一次性 nonce 的批次通过 DSH 正常工具管线提交。
dsh-web-auth
summersec/dsh-web-auth
DeepSeek Harness Web GUI 的传输层认证门禁,提供服务端会话、HttpOnly Cookie、基于 IP 的登录限流及 scrypt 口令 CLI。
dsh-cve-audit
sarthak2511/dsh-cve-audit
面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。
dsh-permissions
940842546/dsh-permissions
Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。
dsh-acp-plugin
agentic-control-plane/dsh-acp-plugin
DeepSeek Harness 的 Agentic Control Plane:每次工具调用执行前按你的策略检查,并持久记录允许了什么、为什么
dsh-plugin-langfuse
linyp/dsh-plugin-langfuse
为 DeepSeek Harness 提供 Langfuse 可观测性:将会话日志以 OpenTelemetry trace 导出到 Langfuse 的 OTLP 端点。
sandbox-nono
omdsh-dev/sandbox-nono
nono 沙盒支持。
dsh-telemetry-redactor
030611/dsh-telemetry-redactor
在已配置遥测后端接收前,对 `session-telemetry/record` 导出副本中的已支持秘密模式进行脱敏。
dsh-permission-gate
juntiantan/dsh-permission-gate
DeepSeek Harness 的 UI 级访问门禁与进程级工具刹车:共享登录会话、严格的 60 分钟空闲锁、原生设置模块;并非服务端认证。