跳过主要内容

安全与权限

安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。

共 269 个插件

C

dsh-guardian

cdxiaodong/dsh-guardian

Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。

34天前安全与权限
D

dsh-lineage

dongsheng123132/dsh-lineage

为 DeepSeek Harness 提供内容寻址的工件、事实、行为与报告血缘追踪。

32个月前安全与权限MIT
O

sandbox-micro

omdsh-dev/sandbox-micro

microsandbox 沙箱支持。

32个月前安全与权限
0

qiushi-dsh-evidence-audit

030611/qiushi-dsh-evidence-audit

把工具结果与会话事件的 receipt 写入本地哈希链 JSONL,不保存提示词、工具参数、结果正文或原始会话 ID。

32个月前安全与权限MIT
J

dsh-action-outbox

jimchen-g/dsh-action-outbox

暂存精确的 DSH 工具调用而不执行,在持久化批量审查收件箱中展示完整规范参数;编辑或重启后审批失效,仅允许携带匹配 SHA-256 摘要与一次性 nonce 的批次通过 DSH 正常工具管线提交。

2昨天安全与权限MIT
S

KISS_Law-DSH

shaky77/kiss_law-dsh

唯稳律(KISS's Law)英文版:业界首个且唯一的领域无关白箱因果裁决中间件。与领域特定的因果推断工具(统计/经济/机器学习)或「需提供因果证据」的代理防火墙不同,它在执行前对*每个*工具调用沿确定性结构因果链(R->S->D->H->M)裁决——适用任意领域,无需训练或按领域调参。拦截破坏性与凭据文件操作、对反复越界升级止损、故障环节切断至修复验证、不可审计执行给出风险判定;纯本地运行、零 API 成本。

24天前安全与权限AGPL-3.0
J

dsh-redteam-mode

jueze-2019/dsh-redteam-mode

DSH 红队模式:给一个靶标名称就能拉起信息收集、漏洞检测、利用与内网渗透四个角色,资产与攻击链实时落入本地 SQLite 事实库并在右侧控制台可视化

218天前安全与权限MIT
J

dsh-secret-scrub

jkt-check/dsh-secret-scrub

不可逆密钥脱敏守护:在访问密钥、Bearer 令牌、私钥块进入会话日志和模型请求之前,将其改写为 `[REDACTED:<category>]` 占位符。

2上个月安全与权限MIT
L

dsh-trust-check

liuwenji007/dsh-trust-check

DSH 插件静态能力披露:设置页与 CLI 列出已装插件的权限能力、字面量去向、安装脚本与注入形态(prompt 注册、自带 skill 文本、bundle patch),每条附文件:行号证据。代码判定、可复现、零 token。只做披露,不做安全承诺,不判定恶意。

29小时前安全与权限MIT
M

dsh-sonarqube

maxmilian/dsh-sonarqube

面向 SonarQube Community Build 的只读工具:实例状态、分支或 PR 的项目质量阈、议题与安全热点搜索、单个热点详情,以及覆盖率、重复率或调用方指定的度量项。议题与热点结果附带标准化的位置信息,包含组件 key、文件路径、行号与文本范围。

25天前安全与权限MIT
J

dsh-guardrail

jypjypjypjyp/dsh-guardrail

对 agent 工具调用输入参数做字符串匹配,命中危险行为则拦截(deny)或放行但注入警告(warn),附规则管理面板。

225天前安全与权限
1

dsh-repeat-stop

173787247/dsh-repeat-stop

在可配置次数后硬拦截连续相同的工具调用,避免 Agent 原地空转。

23天前安全与权限MIT
Z

dsh-full-with-approval

zjuhbh/dsh-full-with-approval

dsh 第四个权限预设:进程全权限(GPU 可用),同时工作区外与受保护文件(.git/**、.env*)的写入逐次向用户审批;纯插件实现,零核心改动。

2上个月安全与权限MIT
I

dsh-guardwall

iiiweiii/dsh-guardwall

在安装前体检本地、npm 与 GitHub 插件源码,运行时拦截命中配置阈值的高风险工具调用,审计输出中的密钥模式,并写入 HMAC 链式本地审计日志。

2上个月安全与权限MIT
S

dsh-plugin-security-review

shanhaifish/dsh-plugin-security-review

DSH 插件安装安全审查的静态 bundle 形态:以故障安全策略审查 cordis_define/cordis_run,并提供审查/审计工具与浏览器批准弹窗(同意/同意并加白名单/拒绝)。

2上个月安全与权限MIT
J

dsh-action-outbox

jimchengchina/dsh-action-outbox

暂存精确的 DSH 工具调用而不执行,在持久化批量审查收件箱中展示完整规范参数;编辑或重启后审批失效,仅允许携带匹配 SHA-256 摘要与一次性 nonce 的批次通过 DSH 正常工具管线提交。

22个月前安全与权限MIT
S

dsh-web-auth

summersec/dsh-web-auth

DeepSeek Harness Web GUI 的传输层认证门禁,提供服务端会话、HttpOnly Cookie、基于 IP 的登录限流及 scrypt 口令 CLI。

2上个月安全与权限MIT
S

dsh-cve-audit

sarthak2511/dsh-cve-audit

面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。

22个月前安全与权限
9

dsh-permissions

940842546/dsh-permissions

Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。

211天前安全与权限MIT
A

dsh-acp-plugin

agentic-control-plane/dsh-acp-plugin

DeepSeek Harness 的 Agentic Control Plane:每次工具调用执行前按你的策略检查,并持久记录允许了什么、为什么

22个月前安全与权限MIT
L

dsh-plugin-langfuse

linyp/dsh-plugin-langfuse

为 DeepSeek Harness 提供 Langfuse 可观测性:将会话日志以 OpenTelemetry trace 导出到 Langfuse 的 OTLP 端点。

22个月前安全与权限MIT
O

sandbox-nono

omdsh-dev/sandbox-nono

nono 沙盒支持。

22个月前安全与权限
0

dsh-telemetry-redactor

030611/dsh-telemetry-redactor

在已配置遥测后端接收前,对 `session-telemetry/record` 导出副本中的已支持秘密模式进行脱敏。

22个月前安全与权限MIT
J

dsh-permission-gate

juntiantan/dsh-permission-gate

DeepSeek Harness 的 UI 级访问门禁与进程级工具刹车:共享登录会话、严格的 60 分钟空闲锁、原生设置模块;并非服务端认证。

110天前安全与权限MIT