插件
浏览、筛选并安装 DeepSeek-Harness 插件。
共 2323 个插件
dsh-mobile-pwa
zylzyqzz/dsh-mobile-pwa
基于 dsh-mobile-gate 的完整移动端 PWA:安全远程访问网关 + 可安装到主屏(manifest + service worker)+ 离线可用 + 触屏手势(下拉刷新/边缘返弹/捏合缩放字体)+ agent 完成推送 + 触屏优先布局,桌面零影响。
dshmobile (dshmobile-plugin)
zdx8637-gitdog/dshmobile
通过自建中继从手机访问 DSH(WSS 由你自己的 TLS 终止代理提供):含桥接守护与扫码登录的 bundle 插件、原生 Android 应用,并支持服务端设备吊销。
dsh-credentials-vault
tancheng33/dsh-credentials-vault
凭证 seam 的 HashiCorp Vault 后端:支持 KV v2/v1、AppRole 机器认证、逐次操作读取(轮换无需重启)与 compare-and-swap 写入。
dsh-code-runtime-container
tancheng33/dsh-code-runtime-container
`ctx.codeRuntime` seam 的容器隔离后端:每个 Code Mode 程序跑在全新容器里,无网络、根文件系统只读、丢弃全部 capability,内存/CPU/进程数上限由内核强制。
dsh-risk-guard
shuxue6662-a11y/dsh-risk-guard
零打扰审计与保险丝拦截:静默记录每次工具调用并做纯规则风险评分(含累积加分、风险等级分布、归档保留期清理),只拦不可逆灾难(受保护路径删除、磁盘擦除、force push 到受保护分支/引用、凭据外发),/risk-guard 输出脱敏操作账单并支持 --since 时间过滤。
dsh-plugin-judge
pengxuding/dsh-plugin-judge
插件价值裁判:装前审核(源码静态扫描 + LLM 裁判)与装后审计已装插件,模型切换时弹窗提醒复核;判断插件对当前模型是增强还是压制。
secret-guard
johnxu22786/secret-guard
拦截 agent 对敏感文件(.env、凭据、密钥材料)的读写,对工具结果中泄露的机密形状内容做掩码兜底,记录审计日志,并提供永不输出原始值的 sg_* 安全检查工具。
safety-net
johnxu22786/safety-net
dsh 破坏性命令拦截闸门:解析 shell 语义、依据 41 条内置规则判定风险,将 rm -rf、git reset --hard、git push --force 等不可逆命令挡在确认关卡之前。
dsh-plugin-sentinel
botonj/dsh-plugin-sentinel
插件安装前静态安全审计:生命周期脚本、动态执行、凭据外传组合特征与 patch 层风险;零依赖,tar 包全程内存解析不落盘。
dsh-auto-reviewer
antarescorn/dsh-auto-reviewer
Codex 风格自动审查权限模式:新增 auto-review 权限档,自动放行安全沙箱提权,危险或模糊操作转人工确认,未确认的致命操作直接拒绝。
dsh-permissions
940842546/dsh-permissions
Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。
dsh-plugin-gate
863683348/dsh-plugin-gate
DSH 插件的安装安全闸门:在 "dsh plugin add" 前对本地目录或 npm 包做"杀毒"式扫描(安装脚本、权限、密钥、网络回连),给出 BLOCK/WARN/PASS 判定。
dsh-gov
863683348/dsh-gov
Agent 治理套件:基于策略的工具门禁(allow/deny/ask,支持通配符与优先级)、结构化 JSONL 审计日志、基于宿主 token 计量的按 agent 配额,状态存于 $DSH_HOME/gov。
dsh-rule-evolve (plugin)
zoahdev/dsh-rule-evolve
验证驱动的自我进化循环:失败日志自动变成经过验证的 AGENTS.md 规则;会话内插件(evolve_learn/evolve_apply/evolve_touch/evolve_recall)、工具体检、规则生命周期、本地召回。
dsh-single-instance-guard
tang-mm95/dsh-single-instance-guard
检测到其他存活的 dsh 实例占用同一 DSH_HOME 数据目录时中止启动,防止并发写会话日志导致的历史损坏。
dsh-spill-s3
tancheng33/dsh-spill-s3
spill seam 的 S3 兼容后端:超长工具输出写入对象存储(S3、MinIO、R2),会话前缀经哈希、键不可猜测,而不是落在 agent 的本地磁盘上。
dsh-hot-reload
stuarthu/dsh-hot-reload
插件升级后在运行中的 dsh 内直接重载,无需重启;重载失败时回滚到旧版本并提示手动重启。
dsh-preset-anchored-standard
ruby1304/dsh-preset-anchored-standard
Minimal 锚定的 agent preset:request #1 仅保留真实 bash + str_replace_editor 工具对并剥离自动注入上下文,晋升后开放完整 Standard 工具目录,并注入一次性后台 job 提示纠正 sleep 前台轮询惯性。
dsh-change-budget
raphaelutumn/dsh-change-budget
为受支持的文件修改设置可配置的逐回合额度,在工具执行前限制不同文件数、修改调用数与 UTF-8 载荷字节数。
dsh-test-drive
perrylink/dsh-test-drive
在一次性隔离配置中为 DSH 插件执行安装与冒烟测试,返回结构化的通过/失败记录与批量矩阵,不触碰真实配置。
dsh-observe
perrylink/dsh-observe
将会话事件流导出为 OpenTelemetry OTLP 与 Langfuse 的脱敏、缓冲 traces 与指标,默认关闭。
dsh-desktop-lifecycle
luumod/dsh-desktop-lifecycle
在 Windows 上为 DeepSeek Harness Desktop 与 Web 提供「关闭程序」和「重启程序」控制,位于「设置 → 通用设置」。
hooks-adapter
johnxu22786/hooks-adapter
把 Claude Code、Codex、opencode 配置里声明的 hooks 原样复用到 dsh,执行 shell、webhook、oracle、proxy 四类 handler,零运行时依赖。
dsh-evolution-lab
jaydong9130/dsh-evolution-lab
带证据的 Skill 自进化:脱敏轨迹学习、隔离提案、竞技场验证、金丝雀监控与自动回滚。