安全与权限
安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。
共 269 个插件
euthyna
slow-stack/euthyna
面向 AI 编码代理的确定性安全审计事实与结论门禁:euthyna history 把每行被删代码归因到提交并标记安全修复类删除(--origins 追到最初引入者),euthyna coverage 报告哪些改动符号从未被测试调用,euthyna gate 用六道门禁逐条校验结论,拿不出证据的一律降级为观察。
dsh-approval-explain
martlet-tech/dsh-approval-explain
在审批卡片上加一个「解释」按钮:一次模型调用返回固定三行解读——做什么、读写改了什么、是否安全(风险等级加一句理由)。同时补上 `write`/`edit` 类调用详情区留白的问题——官方渲染器只读 `command` 字段,那两类调用没有该字段。
dsh-file-shield
yazzyk/dsh-file-shield
屏蔽 agent 对指定文件或目录的读取、搜索、写入与编辑,使其内容不进入对话——含敏感词的文件也在其中,避免它们的文字让之后的 provider 请求以 400 失败。规则在插件页面上点选。
dsh-allow
dwjz/dsh-allow
按路径与能力(read / write / create / delete / execute)授予 shell 调用的文件权限,而不是按命令名判断。命令行的文件效果由解析得出,缺哪个能力就出审批卡片而不是一律拒绝,同一套规则还会编译成进程、它的子进程、以及命令行根本没露出来的代码共同运行其下的 macOS Seatbelt profile。会话里的「审批」标签页把审计日志读回来,显示每次判定是规则、自动复核还是人拍的板。
dsh-plugin-precheck
baqif2/dsh-plugin-precheck
DSH 插件安装前兼容性门控:锁定解析版本、校验 peer/engines 声明、在隔离 DSH_HOME 中试装并限时试启动,任一失败即阻止;正式安装失败自动还原 profile。可选拦截 dsh-market 的安装/更新点击。
dsh-plugin-auto-review
delef/dsh-plugin-auto-review
由 provider 驱动的自动审批复核:用 Codex Guardian、Grok 等策略自动审查 DSH 的工具调用审批请求
dsh-auto-review
jhckevin/dsh-auto-review
DeepSeek Harness 原生 Auto Review:需要审批的操作先由独立模型审查,并自动选择宿主兼容方案。
dsh-dsml-artifact-guard
goodandready/dsh-dsml-artifact-guard
清理模型文本流中泄漏的 DeepSeek DSML 闭合标签。
dsh-vault-wall
lxwallac/dsh-vault-wall
保险区 Vault Wall:让 DSH 无法感知、无法触碰指定敏感路径的隔离墙插件(借出、触碰审计、紧急熔断)。
dsh-perm-gate
drscrewdriver/dsh-perm-gate
P0–P4 确定性优先权限门控,含 Permissive 档位、学习沉淀与审批历史 UI;凭据/受保护路径硬拒绝,内部只读工具自动放行。
dsh-time-machine
goodandready/dsh-time-machine
为 DeepSeek Harness 提供智能检查点、工作区安全防护和即时回滚。
user-management
weibaohui/user-management
用户管理:给 dsh web 加登录门禁,未登录访问弹登录/注册页,首个注册者自动成为管理员;管理员可管理用户/角色,带登录与访问审计。
dsh-kubectl-guard
gengwg/dsh-kubectl-guard
按 kubeconfig context 管控 kubectl 调用的策略插件:本地集群外硬拒绝不可逆操作,其余写操作请求人工确认。
dsh-semgrep-sast (bundle)
baiiduu/dsh-semgrep-sast
面向 DeepSeek Harness 的工作区内 Semgrep SAST 工具,提供托管 Windows x64 运行时、结构化有界结果、取消与超时控制,以及经用户批准的沙箱权限升级。npm 包名为 @aaub-software/dsh-semgrep-sast。
dsh-circuit-breaker
pricklywiggles/dsh-circuit-breaker
确定性循环防护:在模型之外用代码拒绝参数相同的重复工具调用并限制单 agent 调用量;事件日志可让父会话中断卡死的子代理。
dsh-vet
rogerdigital/dsh-vet
面向 npm 可分发的 DSH 插件提供安装前静态审计:按 dsh-vet/v1 报告输出严重度、置信度、证据与评级,附 CI Action 与徽章。
dsh-request-privacy
jhckevin/dsh-request-privacy
DeepSeek Harness 请求元数据最小化:为原生 DeepSeek 供应商减少请求携带的关联信息,提供 WebUI 设置开关。
dsh-dupguard
zqh260619/dsh-dupguard
DeepSeek Harness 实时重复输出守卫:流式输出中同一字符串重复至少 10 次时停止模型生成。
dsh-prompt-antivirus
qinpanwan/dsh-prompt-antivirus
全局提示注入 / 上下文病毒防御:扫描工具参数、工具结果、进模型前消息与出站流;隔离/阻断/监控三模式、金丝雀陷阱、可演进磁盘签名库(学习/导入/导出)。
dsh-tool-budget
173787247/dsh-tool-budget
在达到可配置的会话级工具调用次数上限后,硬拦截后续工具调用。
dsh-wsl-cred
173787247/dsh-wsl-cred
提供 WSL 下 Git Credential Manager 的安全指引,不回传密钥。
stavros-dsh-redteamer
csi-entitymorton/stavros-dsh-redteamer
Stavros RedTeam for DeepSeek Harness:授权红队与范围受控渗透测试工具,含 24 个子 Agent 和 78 个防护工具。
dsh-cloudflare-access
luawig/dsh-cloudflare-access
在 DSH Origin 校验 Cloudflare Access JWT,使 Settings、凭据、Agent Preset 管理与模型发现可在远程主机名下使用。
dsh-simple-auth
hyteer11/dsh-simple-auth
为 dsh Web 界面提供单密码认证门禁:支持会话有效期、Ctrl+Shift+L 锁定、CLI 密码管理、暴力破解锁定和界面控制。