插件
浏览、筛选并安装 DeepSeek-Harness 插件。
共 129 个插件
api-relay-audit
toby-bridges/api-relay-audit
从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。
dsh-redteam-model
seaof0/dsh-redteam-model
面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。
dsh-bridge
wenbin-wb/dsh-bridge
DeepSeek Harness 远程与移动端接入插件:提供局域网扫码直连、Cloudflare 与自建公网隧道,以及微信、QQ、飞书、Telegram 机器人交互,内置安全认证与访问控制。
dsh-reverse-skill
dhicoc/dsh-reverse-skill
完整 reverse-skill(85 个 SKILL.md)的 DeepSeek Harness 插件:逆向工程、授权渗透测试与安全研究的技能路由包。
helm-d (helmd)
adwmc/helm-d
单包逆向与渗透测试安全分析插件:首轮工具收敛、领域路由与 33 个工具,覆盖 APK、Web、原生二进制、协议、恶意样本与 LLM 场景的逆向分析、加壳脱壳与 License 破解绕过;内置 H-CoT 评估引擎(语义路由、/hcot 命令)、账本驱动的 Web 工作台与工具货架、磁盘案件工作区(证据链自动存证、E 编号结论校验、上下文压缩后恢复)、GitHub 工具检索与 361 篇按需参考文档。
dsh-secure-audit
pensivefei/dsh-secure-audit
DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。
dsh-remote
xgone/dsh-remote
为 DeepSeek Harness Web UI 提供安全远程访问:登录门禁、MFA/TOTP、签名会话 Cookie、可选的 admin/user/guest 角色、浏览器内工作区选择和按允许目录限制的远程文件预览。
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
dsh-redteam-mode (redteam-bundle)
jueze-2019/dsh-redteam-mode
红队作战模式:只发一个靶标单位名称,主会话指挥五个执行角色(信息收集/资产梳理/漏洞发现/漏洞利用/内网渗透)推进演练,并发上限 3 个,开工前先做技能与资源预检、缺 key 或 VPS 一次性向用户要齐(内置首次使用引导技能);得分严格对齐《突破入侵类得分规则(合并版)》的 8 类 25 项,上限、权限取高只计一次、同一服务只算一次全由服务端判定,自建账号不计分;所有发现落入本机 SQLite 事实库并带发现时间,常驻右侧控制台 12 个页签提供资产测绘(含发现时间线)、智能体名额、会话隧道、五阶段攻击链、得分目标、逐条写明「怎么拿到的」的可复现报告(动作、实际命令、账号密码来源、隧道搭建命令)、按归类组织的跨靶标 POC/EXP 知识库与带可用性判定的技能库;随包 23 个原生技能、53 个 redteam_* 工具与一键自更新。
dsh-full-remote
juanwang-buaa/dsh-full-remote
远程访问 DeepSeek Harness 且服务端 API 完整:转发时改写 Host/Origin,恢复其他方案必定 403 的 settings.* / credentials.* / host.listDirectory。令牌门、按设备会话、可选首访审批。
openguardrails
openguardrails/openguardrails
DeepSeek Harness 的 Auto 模式:在权限选择器中新增 Auto 项,审批提示由 OpenGuardrails 策略而非人工回答,底层是完整的 OGR 防护引擎,零核心改动。
dsh-remote-mobile
iceapriler/dsh-remote-mobile
远程与移动端安全网关:零改动 DSH 底层代码开放 Tailscale/局域网访问,支持扫码配对、RSA 加密、防暴力破解与移动端样式片段;与其他远程插件共存时自动让出共享配对服务,避免启动崩溃。
dsh-defend
perrylink/dsh-defend
在 agent/pre-step、tools/pre-execute、tools/post-execute 三个接缝检测提示词注入、越狱与密钥泄露,按 allow/ask/block 分层拦截,附脱敏 defend/detection 审计事件、defend_report 工具与危险删除命令门禁。
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。
dsh-chatgpt-bridge
jiezeng2004-design/dsh-chatgpt-bridge
通过 MCP 让 ChatGPT Web 创建、查看、继续和监督 DeepSeek Harness Agent 会话与 Goal,同时保留 DSH 原生的审批、沙箱与工作区安全模型。
dsh-auth-gate
tecfancy/dsh-auth-gate
DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。
dsh-security-audit
omdsh-dev/dsh-security-audit
本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。
dsh-one-gateway
tiantianflow/dsh-one-gateway
为 DeepSeek Harness Web 提供仅回环的私有网关,支持 Tailscale Serve、Cloudflare Access 与 Headscale TCP Serve,精确主体白名单,引导式 fail-closed 配置。
dsh-auth-gateway
xbzbing/dsh-auth-gateway
为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。
dsh-tailscale-gateway
tiantianflow/dsh-tailscale-gateway
为 DeepSeek Harness Web 提供私有 Tailscale 访问:用 Serve 注入的可信 Tailscale-User-Login 请求头做用户白名单,仅回环网关,受保护的 Serve 配置。
upstream-radar
micromilo/upstream-radar
持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。
project-koma
swnotmetal/project-koma
Koma:TypeScript 可观测 AI 边界工具包——对照本地 Agent Specs 验证编码 agent 的实际操作,并用 Gate/Scout/Core 防护提示注入与资源边界。
dsh-mask
perrylink/dsh-mask
DeepSeek Harness 的 PII 脱敏:请求前匿名化姓名、电话、邮箱、证件与密钥,展示层还原,明文不进入会话日志。
dsh-skill-7d-code-reviewer
7dgroup-ai/dsh-skill-7d-code-reviewer
模板驱动的代码审查技能:五步审查流程、严重/中等/轻微三级分级、四维评分(质量、安全、性能、可维护性),同时输出文本与 HTML 报告,内置按需加载的参考知识库。