跳过主要内容

安全与权限

安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。

共 269 个插件

S

euthyna

slow-stack/euthyna

面向 AI 编码代理的确定性安全审计事实与结论门禁:euthyna history 把每行被删代码归因到提交并标记安全修复类删除(--origins 追到最初引入者),euthyna coverage 报告哪些改动符号从未被测试调用,euthyna gate 用六道门禁逐条校验结论,拿不出证据的一律降级为观察。

19天前安全与权限Apache-2.0
M

dsh-approval-explain

martlet-tech/dsh-approval-explain

在审批卡片上加一个「解释」按钮:一次模型调用返回固定三行解读——做什么、读写改了什么、是否安全(风险等级加一句理由)。同时补上 `write`/`edit` 类调用详情区留白的问题——官方渲染器只读 `command` 字段,那两类调用没有该字段。

110天前安全与权限MIT
Y

dsh-file-shield

yazzyk/dsh-file-shield

屏蔽 agent 对指定文件或目录的读取、搜索、写入与编辑,使其内容不进入对话——含敏感词的文件也在其中,避免它们的文字让之后的 provider 请求以 400 失败。规则在插件页面上点选。

114天前安全与权限MIT
D

dsh-allow

dwjz/dsh-allow

按路径与能力(read / write / create / delete / execute)授予 shell 调用的文件权限,而不是按命令名判断。命令行的文件效果由解析得出,缺哪个能力就出审批卡片而不是一律拒绝,同一套规则还会编译成进程、它的子进程、以及命令行根本没露出来的代码共同运行其下的 macOS Seatbelt profile。会话里的「审批」标签页把审计日志读回来,显示每次判定是规则、自动复核还是人拍的板。

17天前安全与权限MIT
B

dsh-plugin-precheck

baqif2/dsh-plugin-precheck

DSH 插件安装前兼容性门控:锁定解析版本、校验 peer/engines 声明、在隔离 DSH_HOME 中试装并限时试启动,任一失败即阻止;正式安装失败自动还原 profile。可选拦截 dsh-market 的安装/更新点击。

116天前安全与权限MIT
D

dsh-plugin-auto-review

delef/dsh-plugin-auto-review

由 provider 驱动的自动审批复核:用 Codex Guardian、Grok 等策略自动审查 DSH 的工具调用审批请求

122天前安全与权限MIT
J

dsh-auto-review

jhckevin/dsh-auto-review

DeepSeek Harness 原生 Auto Review:需要审批的操作先由独立模型审查,并自动选择宿主兼容方案。

118天前安全与权限MIT
G

dsh-dsml-artifact-guard

goodandready/dsh-dsml-artifact-guard

清理模型文本流中泄漏的 DeepSeek DSML 闭合标签。

16天前安全与权限MIT
L

dsh-vault-wall

lxwallac/dsh-vault-wall

保险区 Vault Wall:让 DSH 无法感知、无法触碰指定敏感路径的隔离墙插件(借出、触碰审计、紧急熔断)。

123天前安全与权限MIT
D

dsh-perm-gate

drscrewdriver/dsh-perm-gate

P0–P4 确定性优先权限门控,含 Permissive 档位、学习沉淀与审批历史 UI;凭据/受保护路径硬拒绝,内部只读工具自动放行。

13天前安全与权限MIT
G

dsh-time-machine

goodandready/dsh-time-machine

为 DeepSeek Harness 提供智能检查点、工作区安全防护和即时回滚。

1前天安全与权限MIT
W

user-management

weibaohui/user-management

用户管理:给 dsh web 加登录门禁,未登录访问弹登录/注册页,首个注册者自动成为管理员;管理员可管理用户/角色,带登录与访问审计。

16天前安全与权限
G

dsh-kubectl-guard

gengwg/dsh-kubectl-guard

按 kubeconfig context 管控 kubectl 调用的策略插件:本地集群外硬拒绝不可逆操作,其余写操作请求人工确认。

117天前安全与权限MIT
B

dsh-semgrep-sast (bundle)

baiiduu/dsh-semgrep-sast

面向 DeepSeek Harness 的工作区内 Semgrep SAST 工具,提供托管 Windows x64 运行时、结构化有界结果、取消与超时控制,以及经用户批准的沙箱权限升级。npm 包名为 @aaub-software/dsh-semgrep-sast。

16天前安全与权限MIT
P

dsh-circuit-breaker

pricklywiggles/dsh-circuit-breaker

确定性循环防护:在模型之外用代码拒绝参数相同的重复工具调用并限制单 agent 调用量;事件日志可让父会话中断卡死的子代理。

1上个月安全与权限MIT
R

dsh-vet

rogerdigital/dsh-vet

面向 npm 可分发的 DSH 插件提供安装前静态审计:按 dsh-vet/v1 报告输出严重度、置信度、证据与评级,附 CI Action 与徽章。

129天前安全与权限MIT
J

dsh-request-privacy

jhckevin/dsh-request-privacy

DeepSeek Harness 请求元数据最小化:为原生 DeepSeek 供应商减少请求携带的关联信息,提供 WebUI 设置开关。

127天前安全与权限MIT
Z

dsh-dupguard

zqh260619/dsh-dupguard

DeepSeek Harness 实时重复输出守卫:流式输出中同一字符串重复至少 10 次时停止模型生成。

1上个月安全与权限MIT
Q

dsh-prompt-antivirus

qinpanwan/dsh-prompt-antivirus

全局提示注入 / 上下文病毒防御:扫描工具参数、工具结果、进模型前消息与出站流;隔离/阻断/监控三模式、金丝雀陷阱、可演进磁盘签名库(学习/导入/导出)。

124天前安全与权限MIT
1

dsh-tool-budget

173787247/dsh-tool-budget

在达到可配置的会话级工具调用次数上限后,硬拦截后续工具调用。

13天前安全与权限MIT
1

dsh-wsl-cred

173787247/dsh-wsl-cred

提供 WSL 下 Git Credential Manager 的安全指引,不回传密钥。

13天前安全与权限MIT
C

stavros-dsh-redteamer

csi-entitymorton/stavros-dsh-redteamer

Stavros RedTeam for DeepSeek Harness:授权红队与范围受控渗透测试工具,含 24 个子 Agent 和 78 个防护工具。

1上个月安全与权限MIT
L

dsh-cloudflare-access

luawig/dsh-cloudflare-access

在 DSH Origin 校验 Cloudflare Access JWT,使 Settings、凭据、Agent Preset 管理与模型发现可在远程主机名下使用。

17天前安全与权限MIT
H

dsh-simple-auth

hyteer11/dsh-simple-auth

为 dsh Web 界面提供单密码认证门禁:支持会话有效期、Ctrl+Shift+L 锁定、CLI 密码管理、暴力破解锁定和界面控制。

1上个月安全与权限MIT