插件
浏览、筛选并安装 DeepSeek-Harness 插件。
共 28 个插件
openguardrails
openguardrails/openguardrails
DeepSeek Harness 的 Auto 模式:在权限选择器中新增 Auto 项,审批提示由 OpenGuardrails 策略而非人工回答,底层是完整的 OGR 防护引擎,零核心改动。
dsh-jev-interceptor
asktheway/dsh-jev-interceptor
在 tools/pre-execute 上用 Jev(TypeSafe AI 的非生成式决策模型)对待执行的工具调用分类——高置信高危拒绝、存疑转审批——并在 approval/request 上对明确授权且可逆的调用做带参数证据门控的自动批准。另子类化 session-reference resolver,让引用快照按 Jev 打分保留消息而非最旧优先丢弃。任何 provider 故障均回退原生行为;提供 shadow 模式与 /jev-stats 统计命令;支持 TypeSafe 或 OpenRouter 入口;64 个测试。
weiwen-law-dsh
shaky77/weiwen-law-dsh
唯稳律白箱因果闸门:每个工具调用执行前沿确定性因果逻辑链裁决——拦截破坏性与凭据文件操作、对反复越界升级止损、故障环节切断至修复验证、不可审计执行给出风险判定;纯本地运行、零 API 成本,附带 6 个白箱自查工具。
dsh-novel-forge
huangziyuan-general/dsh-novel-forge
小说写作护栏插件:20 个 novel_* 工具以代码强制事实账本一致性、阶段与落盘门禁、确定性机审与提案制修订;右侧栏工作台提供阅读/听书/润色/校对/全书体检/批量起草,旁路引擎让内部工序不占主对话。
project-koma
swnotmetal/project-koma
Koma:TypeScript 可观测 AI 边界工具包——对照本地 Agent Specs 验证编码 agent 的实际操作,并用 Gate/Scout/Core 防护提示注入与资源边界。
dsh-trellis
1264459640/dsh-trellis
为 DeepSeek Harness 打造的 Trellis 风格工作流:基于 agent/pre-step 的每轮速记注入、内置技能提供方,以及带 git 清洁度护栏的 DSH 原生任务与相位状态管理。
SpecWave
cyning12/specwave
DeepSeek Harness 的 ICVO 编码规范套件(原 dsh-coding-kit):bundle 插件加载时仅注册工具,须调用 apply_coding_standards 才注入规范;另附 P0 门禁 CLI(npx spec-wave),含 G1–G7 过程命令、skills install、host apply 与 IDE 块刷新。
dsh-codex-harness
shuind/dsh-codex-harness
在 DSH 中提供精简的 Codex 编码模式:使用精简的 codex 提示词与原生 Codex 风格工具,并用少量提示词约束抑制 GPT 的过度解释;提示词可自行编辑调整。
dsh-punky-swarm (dsh-punky-swarm)
punky971210/dsh-punky-swarm
dsh 单机多子 Agent 集群治理:引擎级质量门禁拒收半成品、崩溃断点续跑不重来——给 AI 团队装上"跑不坏"的工程护栏。
dsh-stream-rules
jiesou/dsh-stream-rules
按需注入规则而不浪费上下文,opencode-stream-rules 的 DSH 移植版。
dsh-guardian
cdxiaodong/dsh-guardian
Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。
dsh-jev-verify
xienda/dsh-jev-verify
为 DeepSeek Harness 端到端接入 TypeSafe Jev(System One 决策模型):jev_decision(choice/score/noul 并行判定,类型化答案+置信度)、「设置 → 插件」配置卡片(API Key 与开关免命令行)、对话内联工具视图(每次判定直接显示答案、置信度、延迟与成本)、自动护栏(确定性规则 + Jev 风险/循环检测,失败时回退权限确认)、本地 /jev 仪表盘与在线验证基准(2026-09-21 实测 27 题准确率 96.3%、中位延迟约 283 ms)。诚实设计:只走真实 API,无 Mock 回退。
dsh-guardrail
jypjypjypjyp/dsh-guardrail
对 agent 工具调用输入参数做字符串匹配,命中危险行为则拦截(deny)或放行但注入警告(warn),附规则管理面板。
dsh-guardwall
iiiweiii/dsh-guardwall
在安装前体检本地、npm 与 GitHub 插件源码,运行时拦截命中配置阈值的高风险工具调用,审计输出中的密钥模式,并写入 HMAC 链式本地审计日志。
dsh-design-review
nicecx/dsh-design-review
设计方案与事故教训强制交叉评审:自动识别设计文档写入并入队(tier=review),外部评审结论投递回发起会话,approved 的防复发措施以 append-only + 冲突检测方式追加到守则文件。
faultseed (dsh)
jw53222/faultseed
工具流水线上的诚实性护栏:阻止编码 agent 弱化测试、吞掉错误、用桩替换类型检查或通过 shell 删除测试——九个确定性 hook,每个都配有植入失败的测试,证明该护栏确实会触发。
nexusclaw-agent-governance
nexusclawhq/nexusclaw-agent-governance
基于代理治理侧车的 DSH 审批应答器,受拒绝默认门控与审计链约束。
dsh-write-gate
couldbeme/dsh-write-gate
承诺写入闸门:由运营者编写的规则在工具调用执行前生效——先是一层确定性守卫,再是一层 LLM 裁判,默认失败即拒绝,每一次拦截都写进矛盾日志。
dsh-safety-net
asuna486-desuwa/dsh-safety-net
DeepSeek Harness 自我保护护栏:受保护路径拦截、销毁前备份、CLI 自恢复命令与严格沙箱默认。
dsh-change-budget
raphaelutumn/dsh-change-budget
为受支持的文件修改设置可配置的逐回合额度,在工具执行前限制不同文件数、修改调用数与 UTF-8 载荷字节数。
dsh-conversation-link
duanyunlun/dsh-conversation-link
同一 DeepSeek Harness 进程内对话之间的对等通信:列出工作区里的对话、用昵称连接、发消息而不必等对方当前一轮结束、不唤醒对方地查看进度,并给自己声明工具调用规则。
dsh-plugin-masterprompt
lw-storm/dsh-plugin-masterprompt
每对话独立的人设 / 主提示词插件:在输入框工具栏创建、编辑、切换和删除人设模板,最高优先级系统提示注入,附带固定交互护栏、子代理继承、新对话默认继承与本地 JSON 持久化。
dsh-latex-guard
flan246/dsh-latex-guard
为 DeepSeek Harness 提供的 LaTeX 与 BibTeX 检查工具:编译检查(自动识别 xelatex/lualatex),基于 Crossref 的 BibTeX 条目去重与字段补全,以及 \cite 键与 .bib 文件的一致性审计。
correctover
dshcorrectover/correctover
AI Agent runtime authorization & evidence verification — tool-call GuardrailProvider, CCS 7-dimension verification standard, MCP/DSH security scanner, SSRF/command-injection/credential-exfil blocking with Ed25519 signed receipts.