Awesome DeepSeek Harness Plugin

DeepSeek Harness(dsh)插件精选列表。

收录 149 个插件 · 什么是 DeepSeek Harness?↗

dsh-market —— 在 DeepSeek Harness 里直接逛并安装本列表全部插件
  1. Ox0400/dsh-vault

    11 11,498

    Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。

    安全与权限
    安装 ▾
  2. Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。

    安全与权限
    安装 ▾
  3. 为 DSH Auto 权限档提供 LLM 辅助自动审批:静态规则、LLM 复审、风险分档、人工倒计时兜底、熔断与文件级审计。

    安全与权限
    安装 ▾
  4. 审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。

    安全与权限
    安装 ▾
  5. DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。

    安全与权限
    安装 ▾
  6. 让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。

    安全与权限
    安装 ▾
  7. P0–P4 确定性优先权限门控,含 Permissive 档位、学习沉淀与审批历史 UI;凭据/受保护路径硬拒绝,内部只读工具自动放行。

    安全与权限
    安装 ▾
  8. DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。

    安全与权限
    安装 ▾
  9. 用户管理:给 dsh web 加登录门禁,未登录访问弹登录/注册页,首个注册者自动成为管理员;管理员可管理用户/角色,带登录与访问审计。

    安全与权限
    安装 ▾
  10. 为 DeepSeek Harness 提供智能检查点、工作区安全防护和即时回滚。

    安全与权限
    安装 ▾
  11. DeepSeek Harness 的后台安全审计器:扫描 Agent 输出中的秘密泄漏,在执行前检查命令安全性,并将发现记录到持久化审计日志中。

    安全与权限
    安装 ▾
  12. 在 agent/pre-step、tools/pre-execute、tools/post-execute 三个接缝检测提示词注入、越狱与密钥泄露,按 allow/ask/block 分层拦截,附脱敏 defend/detection 审计事件、defend_report 工具与危险删除命令门禁。

    安全与权限
    安装 ▾
  13. 在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。

    安全与权限
    安装 ▾
  14. 红队作战模式:只发一个靶标单位名称,主会话指挥五个执行角色(信息收集/资产梳理/漏洞发现/漏洞利用/内网渗透)推进演练,并发上限 3 个,开工前先做技能与资源预检、缺 key 或 VPS 一次性向用户要齐(内置首次使用引导技能);得分严格对齐《突破入侵类得分规则(合并版)》的 8 类 25 项,上限、权限取高只计一次、同一服务只算一次全由服务端判定,自建账号不计分;所有发现落入本机 SQLite 事实库并带发现时间,常驻右侧控制台 12 个页签提供资产测绘(含发现时间线)、智能体名额、会话隧道、五阶段攻击链、得分目标、逐条写明「怎么拿到的」的可复现报告(动作、实际命令、账号密码来源、隧道搭建命令)、按归类组织的跨靶标 POC/EXP 知识库与带可用性判定的技能库;随包 23 个原生技能、53 个 redteam_* 工具与一键自更新。

    安全与权限
    安装 ▾
  15. 为 DeepSeek Harness 提供故障关闭式运行时工具调用循环防护。

    安全与权限
    安装 ▾
  16. 避免 DSH Agent 在长任务中忘记你的要求:它会把重要条件和完成依据保存在本机,在上下文压缩或恢复会话后重新带回,防止漏掉关键限制,或只做完一部分就说整个任务已经完成。

    安全与权限
    安装 ▾
  17. 为 DeepSeek Harness 提供 Claude Code 式自动审批:确定性 deny/allow 规则 + 两阶段 allow/reject 分类器,内置熔断器与拒绝引导。

    安全与权限
    安装 ▾
  18. DeepSeek Harness 的 PII 脱敏:请求前匿名化姓名、电话、邮箱、证件与密钥,展示层还原,明文不进入会话日志。

    安全与权限
    安装 ▾
  19. 基于 PTES 的渗透测试插件,采用 Root-Orchestrator 架构,用于 DeepSeek Harness。

    安全与权限
    安装 ▾
  20. DSH 插件信任流水线:确定性静态扫描判定、可选运行时守卫与蜜罐诱饵、agent 审查协议技能与浏览器盾牌状态灯,只报警不执法。

    安全与权限
    安装 ▾
  21. 由独立审批子代理裁决每次沙箱提权,可配置审批模型并带审计记录。

    安全与权限
    安装 ▾
  22. dsh 规则执行引擎:解析 AGENTS.md、硬拦违反规则的工具调用、文本纠察与审计、/guard 命令、版本化文件守卫、自由区域支持(引擎跳过自由区内容)。

    安全与权限
    安装 ▾
  23. 细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。

    安全与权限
    安装 ▾
  24. DSH 插件静态能力披露:设置页与 CLI 列出已装插件的权限能力、字面量去向、安装脚本与注入形态(prompt 注册、自带 skill 文本、bundle patch),每条附文件:行号证据。代码判定、可复现、零 token。只做披露,不做安全承诺,不判定恶意。

    安全与权限
    安装 ▾
没有匹配的插件。

安装

# npm 包(预构建)
dsh plugin --profile web add <npm-package>

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:owner/repo

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

收录你的插件

给 awesome-dsh-plugin 提一个 PR:在 data/plugins/ 下新增一个 YAML 文件就是完整投稿,README 与本站会自动重新生成。也请为你的仓库打上 dsh-plugin topic。