插件
浏览、筛选并安装 DeepSeek-Harness 插件。
共 129 个插件
dsh-expert-team
yangdcm/dsh-expert-team
角色化多智能体专家团。/team 一句目标即组建最多 12 个角色子代理(产品、架构、调研、界面设计、后端、前端、数据、安全审计、评审、测试、运维、文档),按九阶段门控流水线推进(澄清、调研、设计、规格评审、方案确认、实现、审查、测试、交付),交接走共享工作区工件(SPEC、PLAN、TASKS、STATE、REVIEW、TEST)。质量门禁由插件代码强制而非提示词请求:未完成的任务不能标为完成、质量问题必须由评审或测试角色裁决、覆盖率缺口与超预算返工实时显示在浮层与 /team status。附带 live 团队浮层(阶段、成员与逐角色模型、任务依赖图、工件预览、人工决策按钮)、可跨会话恢复的常驻团队模式,以及按 run 的 token 与耗时记账。零运行时依赖、无构建步骤。
agent-useful-skills
azzygoatcoder/agent-useful-skills
模块化 AI 科研/工程技能包,dsh plugin add 一键安装——在 ctx.skills 注册 27 个技能(安全审计、论文读写、绘图、开发工作流、存储分析)。
dshscan
shaoshi20/dshscan
DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。
dsh-score
perrylink/dsh-score
为 DeepSeek Harness 插件提供多指标质量评分:基于真实的 CLI 证据对某个仓库或 npm 包在安装成功率、维护活跃度、文档完整度、安全扫描和协议合规五个维度打分,并生成 JSON 或 Markdown 排行榜报告。
dsh-riskproof
onlyqzq/dsh-riskproof
DSH 实时安全浮标,随工具调用更新防护状态,点击查看调用统计、风险来源链和拦截结果,支持只读任务约束及工具元数据变化检测。
dsh-gateway
clarknu/dsh-gateway
为 DSH Web 界面提供 HTTPS + 登录保护的远程访问网关:局域网内其它设备可安全访问,配置端口映射后可从互联网访问。默认 fail-closed(仅本机监听、无内置账号,配置后才能登录),配置与安全说明见 README。
dsh-auth
hxy91819/dsh-auth
通过 Caddy forward_auth 为 DeepSeek Harness Web 提供管理员登录,含 Argon2id 口令、可撤销会话、中英界面和侧栏原生退出。
npm-safe-fordsh
nisconder/npm-safe-fordsh
阻止 AI 安装有风险的 npm 包:元数据审核与供应链深度扫描,14 个 agent 工具、22 项安全检查,本地 SQLite 缓存。
dsh-plugin-audit
jkrandom-sudo/dsh-plugin-audit
DeepSeek Harness 安全审计插件:第三方插件静态权限画像 + 运行时哨兵
dsh-sentinel-scanner
eligahyu/dsh-sentinel-scanner
DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。
dsh-plugin-security-review
ateen18/dsh-plugin-security-review
DSH 插件安全审查与运行时守卫:安装前静态审查(反混淆解码、供应链检测)、Web 一键审查/安装/卸载,以及可选的运行时工具调用拦截。
gitee-ai-employee
wangbobo-coder/gitee-ai-employee
Gitee/GitHub AI 员工:在 issue 里 @ 机器人并指定目标分支(如"需要修改 release-v1.2 分支"),它自动克隆仓库开发、向指定分支提交 PR,可自动合并并自动关闭 issue。v1.2 新增代码安全扫描:配置扫描仓库后按内置/自定义提示词审计代码,去重后把新发现提交 issue。
securstack-dsh-plugin
securstack/securstack-dsh-plugin
DeepSeek Harness 的 SecurStack 安全插件:在 agent 工作流中直接运行安全扫描、策略检查与诊断,输出结构化 JSON。
DSH-Plugin-Market
nanshan1995/dsh-plugin-market
另一款 DSH 插件市场:精选目录 + GitHub 实时浏览、中英互通搜索、安装前 fail-closed 静态安全审计(拦截安装钩子),每个插件可直接查看 README 且乱码自动修复。
dsh-guardian
cdxiaodong/dsh-guardian
Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。
dsh-lab
hackerfish/dsh-lab
DSH 插件实测实验室:每个条目都在隔离环境真机过四关(安装/冒烟/快检/钉版),公开完整日志与复现命令,只发测过的结论。
dsh-workshop
loguhan/dsh-workshop
DSH Web UI 的 Steam 创意工坊式插件商店:浏览、搜索并一键安装社区插件,支持镜像加速、进度 UI、安全检测与中文描述。
dsh-redteam-mode
jueze-2019/dsh-redteam-mode
DSH 红队模式:给一个靶标名称就能拉起信息收集、漏洞检测、利用与内网渗透四个角色,资产与攻击链实时落入本地 SQLite 事实库并在右侧控制台可视化
dsh-secret-scrub
jkt-check/dsh-secret-scrub
不可逆密钥脱敏守护:在访问密钥、Bearer 令牌、私钥块进入会话日志和模型请求之前,将其改写为 `[REDACTED:<category>]` 占位符。
dsh-phone (client)
wwumit/dsh-phone
苹果风格智能体手机:双面板电话/短信、RCS 群聊(信任门禁)、跨设备智能体消息(registry 收件箱桥)、L0–L4 信任徽章与证据审计。实验性:信任摘要非安全保证,短信/信令经运营方收件箱中继(运营方可见);E2E 加密为演进方向。
dsh-sonarqube
maxmilian/dsh-sonarqube
面向 SonarQube Community Build 的只读工具:实例状态、分支或 PR 的项目质量阈、议题与安全热点搜索、单个热点详情,以及覆盖率、重复率或调用方指定的度量项。议题与热点结果附带标准化的位置信息,包含组件 key、文件路径、行号与文本范围。
dsh-guardwall
iiiweiii/dsh-guardwall
在安装前体检本地、npm 与 GitHub 插件源码,运行时拦截命中配置阈值的高风险工具调用,审计输出中的密钥模式,并写入 HMAC 链式本地审计日志。
dsh-plugin-security-review
shanhaifish/dsh-plugin-security-review
DSH 插件安装安全审查的静态 bundle 形态:以故障安全策略审查 cordis_define/cordis_run,并提供审查/审计工具与浏览器批准弹窗(同意/同意并加白名单/拒绝)。
dsh-plugins (dsh-guard)
kouyichi/dsh-plugins
dsh 安全治理:规则化工具拦截、完整工具调用审计轨迹与治理报告。