Awesome DeepSeek Harness Plugin

DeepSeek Harnessdsh)插件精选列表。

收录 0 个插件 · 什么是 DeepSeek Harness?↗

dsh-market —— 在 DeepSeek Harness 里直接逛并安装本列表全部插件
  1. 本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。

    安全与权限
    安装 ▾
  2. 审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。

    安全与权限
    安装 ▾
  3. 让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。

    安全与权限
    安装 ▾
  4. Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。

    安全与权限
    安装 ▾
  5. WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。

    安全与权限
    安装 ▾
  6. 基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。

    安全与权限
    安装 ▾
  7. 把每轮工具计数与粗粒度验证信号写入本地 JSONL,不保存提示词、工具参数或结果正文。

    安全与权限
    安装 ▾
  8. 把工具结果与会话事件的 receipt 写入本地哈希链 JSONL,不保存提示词、工具参数、结果正文或原始会话 ID。

    安全与权限
    安装 ▾
  9. 面向 DSH 插件的常驻依赖安全监控:追踪实际安装路径、OSV 漏洞、npm 发布和破坏性更新信号,再把项目证据交给 DSH Agent。

    安全与权限
    安装 ▾
  10. Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。

    安全与权限
    安装 ▾
  11. 在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。

    安全与权限
    安装 ▾
  12. 细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。

    安全与权限
    安装 ▾
  13. 为 WebUI 增加 Auto Approve 权限档位,由全新且受限的审查 Agent 逐次允许或拒绝审批请求。

    安全与权限
    安装 ▾
  14. 为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。

    安全与权限
    安装 ▾
  15. 为了您的电脑安全,装插件前先体检:静态扫描恶意模式(外传/凭据/混淆/持久化)与高权限误用,覆盖传递依赖与官方包哈希基线(防供应链篡改),可选插件工具调用闸。

    安全与权限
    安装 ▾
  16. 在已配置遥测后端接收前,对 `session-telemetry/record` 导出副本中的已支持秘密模式进行脱敏。

    安全与权限
    安装 ▾
  17. microsandbox 沙箱支持。

    安全与权限
    安装 ▾
  18. nono 沙盒支持。

    安全与权限
    安装 ▾
  19. 沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。

    安全与权限
    安装 ▾
  20. 为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。

    安全与权限
    安装 ▾
  21. DSH「允许本次任务」临时授权:仅在当前任务内自动放行同类 `danger-full-access` 请求,任务结束自动失效。

    安全与权限
    安装 ▾
  22. 扫描 skill 与 MCP 配置中的提示注入、同形字、Unicode 隐形字符、危险 shell 与凭据泄露。

    安全与权限
    安装 ▾
  23. DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。

    安全与权限
    安装 ▾
  24. 微软跨平台沙盒支持。

    安全与权限
    安装 ▾
  25. 安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。

    安全与权限
    安装 ▾
  26. DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。

    安全与权限
    安装 ▾
  27. DSH 插件信任流水线:确定性静态扫描判定、可选运行时守卫与蜜罐诱饵、agent 审查协议技能与浏览器盾牌状态灯,只报警不执法。

    安全与权限
    安装 ▾
  28. dsh 安全守卫插件:基于规则的静态扫描覆盖恶意代码、提示词注入与令牌浪费,运行时拦截危险工具调用,提供 /scan 命令、plugin_scan 工具、Web 面板与白名单。

    安全与权限
    安装 ▾
  29. 手动审批模式(Manual/Ask Mode)。

    安全与权限
    安装 ▾
  30. 只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。

    安全与权限
    安装 ▾
  31. 增加危险操作策略检查、输出脱敏和安全审查工作流。

    安全与权限
    安装 ▾
  32. 确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受与 SBOM-lite 依赖清单。

    安全与权限
    安装 ▾
  33. 工具管线上的运行时安全网关:拦截出站白名单之外的主机调用,在 canonical value(而非仅渲染内容)层面脱敏结果中的凭据,每个决策写入 JSONL 审计日志;默认仅监控不拦截。

    安全与权限
    安装 ▾
  34. 文本卫生 dsh 插件:净化不可信文本、扫描隐形字符、清洗 LLM 格式、转义 CSV 公式注入。

    安全与权限
    安装 ▾
  35. Agent 治理套件:基于策略的工具门禁(allow/deny/ask,支持通配符与优先级)、结构化 JSONL 审计日志、基于宿主 token 计量的按 agent 配额,状态存于 $DSH_HOME/gov。

    安全与权限
    安装 ▾
  36. DSH 插件的安装安全闸门:在 "dsh plugin add" 前对本地目录或 npm 包做"杀毒"式扫描(安装脚本、权限、密钥、网络回连),给出 BLOCK/WARN/PASS 判定。

    安全与权限
    安装 ▾
  37. Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。

    安全与权限
    安装 ▾
  38. 插件安装前静态安全审计:生命周期脚本、动态执行、凭据外传组合特征与 patch 层风险;零依赖,tar 包全程内存解析不落盘。

    安全与权限
    安装 ▾
  39. 自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。

    安全与权限
    安装 ▾
  40. 工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。

    安全与权限
    安装 ▾
  41. dsh 破坏性命令拦截闸门:解析 shell 语义、依据 41 条内置规则判定风险,将 rm -rf、git reset --hard、git push --force 等不可逆命令挡在确认关卡之前。

    安全与权限
    安装 ▾
  42. 拦截 agent 对敏感文件(.env、凭据、密钥材料)的读写,对工具结果中泄露的机密形状内容做掩码兜底,记录审计日志,并提供永不输出原始值的 sg_* 安全检查工具。

    安全与权限
    安装 ▾
  43. auto(自主模式)权限分类器:工具作用域的放行/拒绝规则、LLM 语义裁判与 git 快照,面向无人值守会话。

    安全与权限
    安装 ▾
  44. 插件价值裁判:装前审核(源码静态扫描 + LLM 裁判)与装后审计已装插件,模型切换时弹窗提醒复核;判断插件对当前模型是增强还是压制。

    安全与权限
    安装 ▾
  45. 面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。

    安全与权限
    安装 ▾
  46. DeepSeek Harness Web GUI 的传输层认证门禁,提供服务端会话、HttpOnly Cookie、基于 IP 的登录限流及 scrypt 口令 CLI。

    安全与权限
    安装 ▾
  47. `ctx.codeRuntime` seam 的容器隔离后端:每个 Code Mode 程序跑在全新容器里,无网络、根文件系统只读、丢弃全部 capability,内存/CPU/进程数上限由内核强制。

    安全与权限
    安装 ▾
  48. 凭证 seam 的 HashiCorp Vault 后端:支持 KV v2/v1、AppRole 机器认证、逐次操作读取(轮换无需重启)与 compare-and-swap 写入。

    安全与权限
    安装 ▾
  49. Web UI 局域网密码门禁:同网手机/平板输共享密钥登录,会话与电脑实时同步,内置 randomUUID polyfill。

    安全与权限
    安装 ▾
  50. DSH 插件安装前投毒扫描:AST(JS-X-Ray)+ 去混淆解码 + 正则启发式,发现即非零退出,可作 CI 门禁。

    安全与权限
    安装 ▾
  51. DeepSeek Harness 网页端远程访问与认证:账号/密码登录门、MFA(TOTP 两步验证)、签名会话 Cookie、基于角色的访问控制、浏览器内目录选择器、账号管理设置页,界面支持中英双语。

    安全与权限
    安装 ▾
没有匹配的插件。

安装

# npm 包(预构建)
dsh plugin --profile web add <npm-package>

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:owner/repo

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本。请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

收录你的插件

awesome-dsh-plugin 提一个 PR:在每个 README 语言文件中各加一行,网站会自动同步。也请为你的仓库打上 dsh-plugin topic。