插件
浏览、筛选并安装 DeepSeek-Harness 插件。
共 19 个插件
api-relay-audit
toby-bridges/api-relay-audit
从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。
dsh-plugin-gating-hub
noob-stupid/dsh-plugin-gating-hub
DSH 框架升级安全与插件升级门控:升级前跑「会话格式契约预检」(把不兼容的插件与 agent 预设扫出来先适配)、升级失败自动回滚、把拖垮过启动的插件自动隔离;另有环境指纹与公开契约规则库持续守门。内置多源插件市场只作发现层。
dsh-harbor
zseven-w/dsh-harbor
已安装 DeepSeek Harness 插件的只读镜像:带证据的能力清单、跨插件冲突检测与上次扫描以来的变更差异。
dsh-skill-pack-security
perrylink/dsh-skill-pack-security
安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。
upstream-radar
micromilo/upstream-radar
持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。
dsh-score
perrylink/dsh-score
为 DeepSeek Harness 插件提供多指标质量评分:基于真实的 CLI 证据对某个仓库或 npm 包在安装成功率、维护活跃度、文档完整度、安全扫描和协议合规五个维度打分,并生成 JSON 或 Markdown 排行榜报告。
dshscan
shaoshi20/dshscan
DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。
npm-safe-fordsh
nisconder/npm-safe-fordsh
阻止 AI 安装有风险的 npm 包:元数据审核与供应链深度扫描,14 个 agent 工具、22 项安全检查,本地 SQLite 缓存。
dsh-sentinel-scanner
eligahyu/dsh-sentinel-scanner
DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。
dsh-plugin-security-review
ateen18/dsh-plugin-security-review
DSH 插件安全审查与运行时守卫:安装前静态审查(反混淆解码、供应链检测)、Web 一键审查/安装/卸载,以及可选的运行时工具调用拦截。
dsh-plugin-vetting
truelove-dreamer/dsh-plugin-vetting
为了您的电脑安全,装插件前先体检:静态扫描恶意模式(外传/凭据/混淆/持久化)与高权限误用,覆盖传递依赖与官方包哈希基线(防供应链篡改),可选插件工具调用闸。
dsh-cve-audit
sarthak2511/dsh-cve-audit
面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。
dsh-vet
rogerdigital/dsh-vet
面向 npm 可分发的 DSH 插件提供安装前静态审计:按 dsh-vet/v1 报告输出严重度、置信度、证据与评级,附 CI Action 与徽章。
cn-intel-mcp-dsh
lory69060/cn-intel-mcp-dsh
中国硬科技供应链情报:33 条信号看板、中报验证追踪、命中率记录与问答,通过远程 MCP 接入(mcp__cn_intel__*)。
dsh-plugin-guard
taxueseek/dsh-plugin-guard
DSH 插件的静态安全闸门与诊所:安装前静态审计、安装后哈希与能力锁定、本机指纹库与 GitHub dsh-plugin 主题的同类搜索、机械式剥离清理;永不执行目标插件。
dsh-dep-audit
zoahdev/dsh-dep-audit
dsh 项目与 profile 的依赖供应链卫生审计:peer 范围可解析性、坏 dist-tag 检测(#2763 类)、过期/缺许可证/非注册表来源依赖与安装版本漂移——CLI + agent 可调用 dep_audit 工具。
dsh-provenance
darren-tang/dsh-provenance
为 DeepSeek Harness 插件做安装前供应链校验:在代码运行前核对即将安装的包是否与你读到的源码一致。
dsh-poison-guard
zoahdev/dsh-poison-guard
DSH 插件安装前投毒扫描:AST(JS-X-Ray)+ 去混淆解码 + 正则启发式,发现即非零退出,可作 CI 门禁。
dsh-cert-mcp
perrylink/dsh-cert-mcp
基于 DSH 插件认证登记的只读 MCP 服务,对外提供插件的认证等级、其快照以及支撑它的五维证据。