跳过主要内容

插件

浏览、筛选并安装 DeepSeek-Harness 插件。

共 11 个插件

N

dsh-auto-mode

nanmicoder/dsh-auto-mode

在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。

1643天前安全与权限MIT已归档
S

dsh-win32

sjh9714/dsh-win32

围绕官方持久 PowerShell 与 Workspace Write 方案检查和修复原生 Windows 上的 DeepSeek Harness,创建桌面快捷方式,并仅通过明确的 legacy 安装保留早期 Git Bash 与 BusyBox 预设,无需 WSL。

105昨天开发与插件工具MIT
J

dsh-auto-approve

jiao-xxx/dsh-auto-approve

在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。

1521小时前安全与权限MIT
Y

dsh-workspace-write-plus

yzxxy010/dsh-workspace-write-plus

增加工作区修改++权限档,文件工具仍锁在工作区,可用通配符放行 Git Bash 等程序以跳过 Windows 进程沙箱。

526天前安全与权限MIT
A

dsh-write-protect

azazo1/dsh-write-protect

为 DSH 沙箱增加工作区子路径只读保护 (例如 .git), 支持工作区根下的只读规则文件, 可在 workspace-write 下声明额外可写根, 并允许模型申请本会话的可写授权; 命令沙箱与 write/edit 工具都生效.

34天前安全与权限MIT
A

dsh-auto-review

accpowered/dsh-auto-review

沙箱越权审批的 LLM 应答器:先过确定性正则过滤,再交给干净上下文的审核模型;拿不准才转人工。需要随附的核心补丁。

1上个月安全与权限MIT
A

dsh-Almost_Full_Access

alnita-m/dsh-almost_full_access

介于 workspace-write 与 Full access 之间的权限模式:命令先经规则与子代理审查,不可逆或系统级操作需人工批准。

123天前安全与权限MIT
A

dsh-perm-guard

a903067276-rgb/dsh-perm-guard

自动审批权限守卫:介于 workspace-write 与 danger-full-access 之间的中间档——信任目录内安全操作自动放行,危险操作一律人工确认;11 个分类开关可调,自带审计记录。

1前天安全与权限MIT
S

dsh-auto-approval-plugin

styxnether/dsh-auto-approval-plugin

DeepSeek Harness 的中间权限档:介于工作区写入与完全访问之间,自动批准针对配置的受信区域的无害命令与操作。

12个月前安全与权限MIT
A

dsh-sandbox-arg-guard

apex-mochen/dsh-sandbox-arg-guard

让「同级或更窄的 sandbox_permissions」不再让工具调用直接失败。会升级的工具(pwsh、bash、write、edit)都广告完整的 sandbox_permissions 枚举,但 DSH 只接受严格更宽于当前生效级别的请求——其源码自称这是「deliberately not a schema constraint」。于是反射式带上该参数的模型往往填它已经在的那个级别,调用在执行前就死掉:"sandbox escalation to \"workspace-write\" is not strictly wider than this call's current \"workspace-write\" mode",某些模型还会为此烧掉一整轮重试。本插件只注册一个 tools/execute waterfall 监听器,且仅在那一条文档化拒绝上、且参数里确实带了升级字段时,把同一个调用去掉该参数重投一次。安全性由 DSH 自己的文档保证:拒绝发生在任何执行之前("nothing has run"),且改过的参数无法再次匹配,因此重投在结构上不成环。已端到端复现并验证——改造前 isError 为 true 且命令从未执行;改造后拿到命令的真实输出、isError 为 false,会话里只有一个 tool/call 与一个 tool/result。零依赖。

013天前安全与权限MIT
W

dsh-permission-workspace-write-plus

wonjader/dsh-permission-workspace-write-plus

deepseek harness 中 workspace write 权限的增强插件(工作区外配置写入 + 睡眠守护)。使用前请自行评估风险。

0上个月安全与权限