跳过主要内容

插件

浏览、筛选并安装 DeepSeek-Harness 插件。

共 129 个插件

T

api-relay-audit

toby-bridges/api-relay-audit

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

86214天前安全与权限AGPL-3.0
S

dsh-redteam-model

seaof0/dsh-redteam-model

面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。

6516天前安全与权限MIT
W

dsh-bridge

wenbin-wb/dsh-bridge

DeepSeek Harness 远程与移动端接入插件:提供局域网扫码直连、Cloudflare 与自建公网隧道,以及微信、QQ、飞书、Telegram 机器人交互,内置安全认证与访问控制。

179昨天集成与远程MIT
D

dsh-reverse-skill

dhicoc/dsh-reverse-skill

完整 reverse-skill(85 个 SKILL.md)的 DeepSeek Harness 插件:逆向工程、授权渗透测试与安全研究的技能路由包。

17414小时前技能包MIT
A

helm-d (helmd)

adwmc/helm-d

单包逆向与渗透测试安全分析插件:首轮工具收敛、领域路由与 33 个工具,覆盖 APK、Web、原生二进制、协议、恶意样本与 LLM 场景的逆向分析、加壳脱壳与 License 破解绕过;内置 H-CoT 评估引擎(语义路由、/hcot 命令)、账本驱动的 Web 工作台与工具货架、磁盘案件工作区(证据链自动存证、E 编号结论校验、上下文压缩后恢复)、GitHub 工具检索与 361 篇按需参考文档。

894天前安全与权限MIT
P

dsh-secure-audit

pensivefei/dsh-secure-audit

DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。

8518天前安全与权限MIT
X

dsh-remote

xgone/dsh-remote

为 DeepSeek Harness Web UI 提供安全远程访问:登录门禁、MFA/TOTP、签名会话 Cookie、可选的 admin/user/guest 角色、浏览器内工作区选择和按允许目录限制的远程文件预览。

6620小时前安全与权限MIT
S

dsh-passwords

slywalker2006/dsh-passwords

让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。

6419小时前安全与权限GPL-3.0
J

dsh-redteam-mode (redteam-bundle)

jueze-2019/dsh-redteam-mode

红队作战模式:只发一个靶标单位名称,主会话指挥五个执行角色(信息收集/资产梳理/漏洞发现/漏洞利用/内网渗透)推进演练,并发上限 3 个,开工前先做技能与资源预检、缺 key 或 VPS 一次性向用户要齐(内置首次使用引导技能);得分严格对齐《突破入侵类得分规则(合并版)》的 8 类 25 项,上限、权限取高只计一次、同一服务只算一次全由服务端判定,自建账号不计分;所有发现落入本机 SQLite 事实库并带发现时间,常驻右侧控制台 12 个页签提供资产测绘(含发现时间线)、智能体名额、会话隧道、五阶段攻击链、得分目标、逐条写明「怎么拿到的」的可复现报告(动作、实际命令、账号密码来源、隧道搭建命令)、按归类组织的跨靶标 POC/EXP 知识库与带可用性判定的技能库;随包 23 个原生技能、53 个 redteam_* 工具与一键自更新。

6113小时前安全与权限MIT
J

dsh-full-remote

juanwang-buaa/dsh-full-remote

远程访问 DeepSeek Harness 且服务端 API 完整:转发时改写 Host/Origin,恢复其他方案必定 403 的 settings.* / credentials.* / host.listDirectory。令牌门、按设备会话、可选首访审批。

453天前集成与远程MIT
O

openguardrails

openguardrails/openguardrails

DeepSeek Harness 的 Auto 模式:在权限选择器中新增 Auto 项,审批提示由 OpenGuardrails 策略而非人工回答,底层是完整的 OGR 防护引擎,零核心改动。

272个月前安全与权限Apache-2.0
I

dsh-remote-mobile

iceapriler/dsh-remote-mobile

远程与移动端安全网关:零改动 DSH 底层代码开放 Tailscale/局域网访问,支持扫码配对、RSA 加密、防暴力破解与移动端样式片段;与其他远程插件共存时自动让出共享配对服务,避免启动崩溃。

2015天前集成与远程MIT
P

dsh-defend

perrylink/dsh-defend

在 agent/pre-step、tools/pre-execute、tools/post-execute 三个接缝检测提示词注入、越狱与密钥泄露,按 allow/ask/block 分层拦截,附脱敏 defend/detection 审计事件、defend_report 工具与危险删除命令门禁。

195天前安全与权限Apache-2.0
P

dsh-skill-pack-security

perrylink/dsh-skill-pack-security

安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。

175天前安全与权限Apache-2.0
J

dsh-chatgpt-bridge

jiezeng2004-design/dsh-chatgpt-bridge

通过 MCP 让 ChatGPT Web 创建、查看、继续和监督 DeepSeek Harness Agent 会话与 Goal,同时保留 DSH 原生的审批、沙箱与工作区安全模型。

1615小时前集成与远程MIT
T

dsh-auth-gate

tecfancy/dsh-auth-gate

DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。

1512小时前安全与权限MIT
O

dsh-security-audit

omdsh-dev/dsh-security-audit

本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。

1420天前安全与权限MIT
T

dsh-one-gateway

tiantianflow/dsh-one-gateway

为 DeepSeek Harness Web 提供仅回环的私有网关,支持 Tailscale Serve、Cloudflare Access 与 Headscale TCP Serve,精确主体白名单,引导式 fail-closed 配置。

13上个月集成与远程MIT
X

dsh-auth-gateway

xbzbing/dsh-auth-gateway

为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。

1315小时前安全与权限MIT
T

dsh-tailscale-gateway

tiantianflow/dsh-tailscale-gateway

为 DeepSeek Harness Web 提供私有 Tailscale 访问:用 Serve 注入的可信 Tailscale-User-Login 请求头做用户白名单,仅回环网关,受保护的 Serve 配置。

12上个月集成与远程MIT
M

upstream-radar

micromilo/upstream-radar

持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。

1216小时前安全与权限Apache-2.0
S

project-koma

swnotmetal/project-koma

Koma:TypeScript 可观测 AI 边界工具包——对照本地 Agent Specs 验证编码 agent 的实际操作,并用 Gate/Scout/Core 防护提示注入与资源边界。

11上个月安全与权限MIT
P

dsh-mask

perrylink/dsh-mask

DeepSeek Harness 的 PII 脱敏:请求前匿名化姓名、电话、邮箱、证件与密钥,展示层还原,明文不进入会话日志。

115天前安全与权限Apache-2.0
7

dsh-skill-7d-code-reviewer

7dgroup-ai/dsh-skill-7d-code-reviewer

模板驱动的代码审查技能:五步审查流程、严重/中等/轻微三级分级、四维评分(质量、安全、性能、可维护性),同时输出文本与 HTML 报告,内置按需加载的参考知识库。

11上个月技能包MIT