跳过主要内容

插件

浏览、筛选并安装 DeepSeek-Harness 插件。

共 53 个插件

P

dsh-permission-rules

perrylink/dsh-permission-rules

Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。

1175天前安全与权限Apache-2.0
O

openguardrails

openguardrails/openguardrails

DeepSeek Harness 的 Auto 模式:在权限选择器中新增 Auto 项,审批提示由 OpenGuardrails 策略而非人工回答,底层是完整的 OGR 防护引擎,零核心改动。

272个月前安全与权限Apache-2.0
Q

dsh-plugin-capabilities

qinyre/dsh-plugin-capabilities

设置页的「技能与 MCP」分区:技能目录实时监听,可浏览、新建、编辑、删除技能,用 frontmatter 策略键开关任何落在磁盘上的技能;本地目录或 GitHub 仓库可注册为额外技能扫描根;profile 的 MCP 服务器行在页面上编辑,可从 Claude Code / Codex 配置导入;另带精选技能仓库与 MCP 服务器的市场。

1517小时前开发与插件工具MIT
C

tuning-engines-cli (tuningengines-dsh-plugin)

cerebrixos-org/tuning-engines-cli

将不含原始内容的 DSH 回合、模型、工具、审批、重试和错误事件导出到 Tuning Engines,用于受治理的追踪、策略评估、成本分析和 Work Session 审阅,并提供磁盘持久化重试队列。

6上个月集成与远程MIT
S

dsh-version-update

sucriss/dsh-version-update

DeepSeek Harness 版本管理:对照各 npm 通道或版本线查看已装版本,一键安装或降级,安装日志实时流出(回滚快照复制进度、npm 提取进度、已运行时长),从本地快照秒级回滚,用策略引擎(静默自动更新、执行时间窗、每日检查)托管整个流程。绝不在安装中途终止 npm——卡死的任务要等一小时才会停止,半提交的全局安装树会被自动检测并从安装前快照修复。检查到新版本时弹窗确认是否立即更新,安装后自动重启宿主,遇到 registry 不可达时自动回退到镜像。

5昨天开发与插件工具Apache-2.0
A

dsh-forge

alex04130/dsh-forge

DeepSeek Harness 扩展套件:跨会话邮箱与 wake 冷启动、代理团队(队长 + 成员 + 依赖任务板 + team_wait)、子代理派发策略(提权自动审批)、任务感知路由 preset、插件市场、技能管理器与运行时注入器。

515天前开发与插件工具MIT
D

dsh-tool-policy

drifter-yh/dsh-tool-policy

在工具调用执行前按 allow/ask/deny 规则放行、询问或拒绝,默认拒绝,覆盖内置与 MCP 工具

310天前安全与权限MIT
X

dsh-subagent-router

xmoon/dsh-subagent-router

新增 subagent_route 与 subagent_fork_route 委托工具:由模型自主为子代理挑选 provider/model 路由,部署方仅配置 spawn/fork 后端、调度策略与 allowedProviders 白名单;续聊子代理与后台任务复用官方 send_message / job_output 工具。

3上个月工作流与自动化
S

securstack-dsh-plugin

securstack/securstack-dsh-plugin

DeepSeek Harness 的 SecurStack 安全插件:在 agent 工作流中直接运行安全扫描、策略检查与诊断,输出结构化 JSON。

3上个月安全与权限MIT
B

dsh-web-billing

bpc-oss/dsh-web-billing

DeepSeek Harness(dsh web)的人民币/美元 token 计费插件:按官方政策自动计价(支持峰谷时段)、逐消息记账、账户余额、随界面语言切换货币显示。

32个月前用量与计费MIT
K

dsh-custom-subagents

ktdhhc/dsh-custom-subagents

用设置页维护可复用的子代理定义,通过统一的 delegate_agent 工具委派;内置只读的 Explorer 预置与嵌套委派开关。

2上个月工作流与自动化MIT
S

dsh-plugin-security-review

shanhaifish/dsh-plugin-security-review

DSH 插件安装安全审查的静态 bundle 形态:以故障安全策略审查 cordis_define/cordis_run,并提供审查/审计工具与浏览器批准弹窗(同意/同意并加白名单/拒绝)。

2上个月安全与权限MIT
L

dsh-windows-shell-policy

lan-tina-ws/dsh-windows-shell-policy

DSH Windows 默认 Shell 策略插件:探测 git-bash,配置面板切换 bash/pwsh,动态注册 bash 工具并裁剪提示词工具面

2上个月开发与插件工具MIT
Y

dsh-profile-lab

young-tim/dsh-profile-lab

运行可复现的 DSH Profile 与 Patch 实验,并提供引导式用例构建、断言、Web 对比报告、恢复和策略门禁。

2上个月开发与插件工具MIT
L

dsh-skills-manager

lolkda/dsh-skills-manager

在设置页管理 DSH 技能目录:列出实际解析的技能、按策略启停而不改源文件、读写 SKILL.md,并新建/导入/删除技能

16天前开发与插件工具MIT
S

dsh-memos-local

steven-stack-s/dsh-memos-local

MemOS 的 DSH 分支:L1/L2/L3 分层记忆、反思加权回传、跨任务策略归纳与技能结晶。

18天前记忆
J

dsh-remote-workspaces

januory/dsh-remote-workspaces

通过 SSH 把远程主机目录作为 Harness 工作区打开:read/write/edit/grep/glob 与 shell 命令经 SFTP、ripgrep、ssh2 exec 直接在远程主机执行,不做本地镜像;多主机注册表加密存储,本地沙箱策略依然生效。

16天前集成与远程MIT
G

dsh-kubectl-guard

gengwg/dsh-kubectl-guard

按 kubeconfig context 管控 kubectl 调用的策略插件:本地集群外硬拒绝不可逆操作,其余写操作请求人工确认。

114天前安全与权限MIT
H

dsh-retry-boost

hhb1028/dsh-retry-boost

让 DSH 自动重试商汤 429、QUOTA 等瞬时网关故障,启动时注入强化 retryPolicy。

1上个月模型与账号接入MIT
J

dsh-sseye

jhuanxx44/dsh-sseye

DeepSeek Harness 里的 LLM 调试台:在 llm/stream 层完整捕获每次模型调用(请求参数、流式块、用量、真实 wire 协议),以 DevTools 风格停靠面板展示,支持上下文共享前缀折叠对比、wire JSON 重建、JSON 导出与运行时可调的抓取策略。

114天前开发与插件工具MIT
D

dknowc-dsh

dylanzhangzx/dknowc-dsh

彩智科技深知可信智能出品的可信办公全家桶 dsh 插件:包含深知可信咨询(政策/法规/办事问答,带真实来源角标 + 可点击溯源 HTML)、深知可信搜索(权威政策/标准检索与深度研究,溯源 HTML + 干净 Markdown)、深知公文写作(正式公文起草/改写/Word/红头交付)三个 Skill;接口统一经深知可信工作台 MCP 转接(Bearer 认证),产物写入会话工作区,API Key 一次配置长期免注册;已发布 npm 包 dknowc-dsh。

122小时前技能包MIT
T

dsh-governance

tappass/dsh-governance

Agentic AI 的权威层:以 DeepSeek Harness 插件形态,通过 TapPass /v1/govern 策略决策点治理每一次工具调用。

12个月前安全与权限MIT
L

dsh-guardian

lonelymoon87/dsh-guardian

增加危险操作策略检查、输出脱敏和安全审查工作流。

1上个月安全与权限MIT
F

dsh-approval-policy

fan56/dsh-approval-policy

dsh plugin: unattended approval gate — subagent/scheduled/cron approval requests get a bounded answer window, then settle with a fail-closed default instead of hanging forever (per origin or per session)

018小时前安全与权限MIT