跳过主要内容

安全与权限

安全与权限类插件为 DeepSeek-Harness(dsh)挡住危险的工具调用和恶意插件。涵盖 allow/deny/ask 分级的策略化工具门禁、面向插件包与 npm tarball 的安装前扫描、提示注入与密钥外泄防护、遥测脱敏,以及哈希链式的审计日志。

共 269 个插件

X

dsh-code-scan

xiaohuang-zaianlian/dsh-code-scan

DSH 插件:为 Agent 增加 code_scan 工具,用 semgrep 扫描代码并输出按文件/行号/严重级别分组的中文报告。

12个月前安全与权限MIT
0

dsh-codex-approval

040822/dsh-codex-approval

仿 Codex CLI 的智能自动审批插件:有序 glob 规则(allow/ask/deny)+ AI 风险分级(低/中/高),作为审批应答器接入。

12个月前安全与权限MIT
T

dsh-smart-approval

tingrudeng/dsh-smart-approval

Fail-closed 的 LLM 辅助审批审查插件:访问权限与自动审查分离,DSH 继续保有权限判定,无把握时默认拒绝。

12个月前安全与权限MIT
Z

dsh-poison-guard

zoahdev/dsh-poison-guard

DSH 插件安装前投毒扫描:AST(JS-X-Ray)+ 去混淆解码 + 正则启发式,发现即非零退出,可作 CI 门禁。

12个月前安全与权限MIT
T

dsh-egress-guard

tancheng33/dsh-egress-guard

工具管线上的运行时安全网关:拦截出站白名单之外的主机调用,在 canonical value(而非仅渲染内容)层面脱敏结果中的凭据,每个决策写入 JSONL 审计日志;默认仅监控不拦截。

111天前安全与权限MIT
S

dsh-code-security

stardustlc666/dsh-code-security

确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受、SBOM-lite 依赖清单与健康自检。

116小时前安全与权限MIT
P

dsh-auto-classifier

pakiknowledge/dsh-auto-classifier

auto(自主模式)权限分类器:工具作用域的放行/拒绝规则、LLM 语义裁判与 git 快照,面向无人值守会话。

12个月前安全与权限
J

secret-guard

johnxu22786/secret-guard

拦截 agent 对敏感文件(.env、凭据、密钥材料)的读写,对工具结果中泄露的机密形状内容做掩码兜底,记录审计日志,并提供永不输出原始值的 sg_* 安全检查工具。

13天前安全与权限MIT
J

safety-net

johnxu22786/safety-net

dsh 破坏性命令拦截闸门:解析 shell 语义、依据 41 条内置规则判定风险,将 rm -rf、git reset --hard、git push --force 等不可逆命令挡在确认关卡之前。

14天前安全与权限MIT
D

dsh-plugins (dsh-secret-redactor)

damonkoy/dsh-plugins

工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。

12个月前安全与权限
D

dsh-plugins (dsh-approve-for-me)

damonkoy/dsh-plugins

自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。

12个月前安全与权限
B

dsh-plugin-sentinel

botonj/dsh-plugin-sentinel

插件安装前静态安全审计:生命周期脚本、动态执行、凭据外传组合特征与 patch 层风险;零依赖,tar 包全程内存解析不落盘。

12个月前安全与权限MIT
B

dsh-security-guard

bigclawd/dsh-security-guard

dsh 安全守卫插件:基于规则的静态扫描覆盖恶意代码、提示词注入与令牌浪费,运行时拦截危险工具调用,提供 /scan 命令、plugin_scan 工具、Web 面板与白名单。

12个月前安全与权限MIT
A

dsh-auto-reviewer

antarescorn/dsh-auto-reviewer

Codex 风格自动审查权限模式:新增 auto-review 权限档,自动放行安全沙箱提权,危险或模糊操作转人工确认,未确认的致命操作直接拒绝。

117天前安全与权限BSD-3-Clause
M

dsh-approval-comment

mayifei1995/dsh-approval-comment

DSH Web 审批增强插件:无感替代内置审批窗口,支持「拒绝并附言」,并在拒绝后终止当前回合、让模型重新结合附言思考。

12个月前安全与权限MIT
B

dsh-git-guard

bibibala/dsh-git-guard

DeepSeek Harness 的 Git 感知写入守卫:阻止整文件写入覆盖用户未提交的更改,回合结束时报告受保护文件的情况

12个月前安全与权限MIT
B

amber-protocol

bandersnatch0x/amber-protocol

Amber Protocol:仓库级 AI 辅助工程治理层,让 AI 编码会话可评审、可门禁、可交接,以 dsh bundle 交付。

12个月前安全与权限MIT
T

dsh-governance

tappass/dsh-governance

Agentic AI 的权威层:以 DeepSeek Harness 插件形态,通过 TapPass /v1/govern 策略决策点治理每一次工具调用。

12个月前安全与权限MIT
S

dsh-auto-approval-plugin

styxnether/dsh-auto-approval-plugin

DeepSeek Harness 的中间权限档:介于工作区写入与完全访问之间,自动批准针对配置的受信区域的无害命令与操作。

12个月前安全与权限MIT
L

dsh-guardian

lonelymoon87/dsh-guardian

增加危险操作策略检查、输出脱敏和安全审查工作流。

1上个月安全与权限MIT
A

dsh-turn-approval

arrow949/dsh-turn-approval

DSH「允许本次任务」临时授权:仅在当前任务内自动放行同类 `danger-full-access` 请求,任务结束自动失效。

12个月前安全与权限MIT
O

sandbox-mxc

omdsh-dev/sandbox-mxc

微软跨平台沙盒支持。

1上个月安全与权限
C

dsh-mcpguard

chenlaoshiyf/dsh-mcpguard

扫描 skill 与 MCP 配置中的提示注入、同形字、Unicode 隐形字符、危险 shell 与凭据泄露。

1上个月安全与权限MIT
L

dsh-fleet-audit

lesliewylie/dsh-fleet-audit

只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。

12个月前安全与权限MIT