插件
浏览、筛选并安装 DeepSeek-Harness 插件。
共 31 个插件
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
dsh-computer-use
anionex/dsh-computer-use
macOS 电脑控制:Accessibility 观测、过期状态拒绝、作用域权限与安全输入。
openguardrails
openguardrails/openguardrails
DeepSeek Harness 的 Auto 模式:在权限选择器中新增 Auto 项,审批提示由 OpenGuardrails 策略而非人工回答,底层是完整的 OGR 防护引擎,零核心改动。
dsh-minecraft-ui
tfboy1/dsh-minecraft-ui
将 DSH Web 直接呈现为可游玩的全屏第一人称 Minecraft 风格体素界面,而非只更换颜色的皮肤:用户可以在可持久化的 Three.js 方块世界中移动,并通过游戏内设施和工作台使用原生工作区、会话、对话、工具、模型选择、权限、上下文信息与输入框。
dsh-plugin-product-subagents
shaokeyibb/dsh-plugin-product-subagents
DeepSeek Harness 的角色化 Codex / Claude Code / ACP 子代理提供方:可续接子代理、持久会话恢复、按角色的产品权限与带权限上限的委派。
oh-my-dsh-slim
ninipa/oh-my-dsh-slim
合理搭配你的模型及 Token 额度,让 DSH 按任务类型自动委派专业子代理,覆盖架构分析、UI/UX、代码实现、代码库探索与文档调研。安装后自动配置,并支持按角色设置思考强度和工具权限。
dsh-permgate
mrweicodes/dsh-permgate
细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。
dsh-multi-folder
angeloszou/dsh-multi-folder
为 DSH 项目提供副工作目录:agent 保持主工作区为 cwd,同时对已配置的副目录获得同等读写/执行权限,可在会话头部与新会话页配置。
dsh-cc-ecosystem
bcy2020/dsh-cc-ecosystem
运行时把 Claude Code 全家桶原样加载进 DSH:.claude/ 的技能、斜杠命令、规则、权限(deny/ask/allow)、子代理与 hooks,以及 Claude Code 插件(plugin.json / marketplace / 技能 / 代理 / MCP)——内存 IR 解析层,.claude 始终是唯一事实来源,零回写。六个可安装包:loader、skills、permissions、agents、hooks、mcp。
dsh-mcp-lazy
leaforbook/dsh-mcp-lazy
MCP 懒加载路由:自动发现可接管的 MCP,冷态只在工具目录里留一个共享路由,某轮需要哪个服务器才展开它的工具 Schema、轮次结束再收起,让装了很多 MCP 不再每次请求都吃上下文。命名异常、重名或状态不确定的 MCP 不接管;出现任何不确定即恢复原工具可见性,执行、权限与进程生命周期仍归原 MCP。也支持显式的连接层懒加载,含连接保温、有限重连、stdio 与 Streamable HTTP。
dsh-python-env
angeloszou/dsh-python-env
封装了Python虚拟环境管理指令,减少Agent使用终端指令管理环境时遇到的网络问题和权限问题,兼容不同操作系统,工具内部设置自动网络与镜像路由。工具严格受给定读写权限限制。
feishu-dsh-plugin
2286893544/feishu-dsh-plugin
飞书(Lark)集成:25 个工具,覆盖群消息与聊天记录、云文档(含知识库页面、自动生成的图表与图片)、多维表格记录、电子表格区间读写与文档授权,基于企业自建应用。
dsh-permissions
940842546/dsh-permissions
Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。
dsh-allow
dwjz/dsh-allow
按路径与能力(read / write / create / delete / execute)授予 shell 调用的文件权限,而不是按命令名判断。命令行的文件效果由解析得出,缺哪个能力就出审批卡片而不是一律拒绝,同一套规则还会编译成进程、它的子进程、以及命令行根本没露出来的代码共同运行其下的 macOS Seatbelt profile。会话里的「审批」标签页把审计日志读回来,显示每次判定是规则、自动复核还是人拍的板。
dsh-guild
seolhw/dsh-guild
在 DSH 面板内建社区:文字、公告与话题频道,角色与频道级权限,消息搜索,并可分享和克隆 DSH 会话。
dsh-pocket-console
picsky/dsh-pocket-console
把无人值守运行时 DeepSeek Harness 的工具调用审批与 ask_user_question 提问推送到手机飞书卡片。桌面 GUI 优先作答——只有在 `delaySeconds`(默认 120 秒)内无人应答时才发出卡片——手机上的批准等同于 `allowed-once`,因此不会在手机上累积任何权限。仅一条到飞书的出站 WebSocket 长连接:不需要公网 IP、域名、隧道或中继。
dsh-tui
nexlineai/dsh-tui
为 DeepSeek Harness Agent Runtime 提供全屏交互式终端界面,支持流式输出、推理块、工具卡片、会话、权限、计划模式和斜杠命令。
nexusclaw-agent-governance
nexusclawhq/nexusclaw-agent-governance
基于代理治理侧车的 DSH 审批应答器,受拒绝默认门控与审计链约束。
super-wechat-bridge
qshuai0213/super-wechat-bridge
微信 iLink 远程桥接:扫码登录、会话管理、自动续期,并把消息接入 DSH。
dsh-fleet-audit
lesliewylie/dsh-fleet-audit
只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。
dsh-jumpserver
we39/dsh-jumpserver
通过对话查询与管理 JumpServer:资产、用户、账号、授权、会话、命令审计、命令过滤与 RBAC 角色,使用 AccessKeyID/AccessKeySecret(HTTP 签名)鉴权。
dsh-sandbox-arg-guard
apex-mochen/dsh-sandbox-arg-guard
让「同级或更窄的 sandbox_permissions」不再让工具调用直接失败。会升级的工具(pwsh、bash、write、edit)都广告完整的 sandbox_permissions 枚举,但 DSH 只接受严格更宽于当前生效级别的请求——其源码自称这是「deliberately not a schema constraint」。于是反射式带上该参数的模型往往填它已经在的那个级别,调用在执行前就死掉:"sandbox escalation to \"workspace-write\" is not strictly wider than this call's current \"workspace-write\" mode",某些模型还会为此烧掉一整轮重试。本插件只注册一个 tools/execute waterfall 监听器,且仅在那一条文档化拒绝上、且参数里确实带了升级字段时,把同一个调用去掉该参数重投一次。安全性由 DSH 自己的文档保证:拒绝发生在任何执行之前("nothing has run"),且改过的参数无法再次匹配,因此重投在结构上不成环。已端到端复现并验证——改造前 isError 为 true 且命令从未执行;改造后拿到命令的真实输出、isError 为 false,会话里只有一个 tool/call 与一个 tool/result。零依赖。
dsh-plugin-sage-subagent
gezi-wen/dsh-plugin-sage-subagent
Named, file-defined subagent roles for DeepSeek Harness: persona, subagent-only skills, tool permissions, an ordered model chain with failover, and derived groups.
dsh-bash-escalation-gate
ruby1304/dsh-bash-escalation-gate
Require a real, immediately preceding sandbox denial before DSH Bash can request wider permissions.