DSH GetDSH Get

安全与权限

Browse 安全与权限 plugins for DeepSeek Harness on dshget.com.

97 个插件

排序

api-relay-audit

819

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

安全与权限toby-bridges

dsh-pentest

324

面向 DeepSeek Harness 的授权渗透模式:以探索链路记录目标、线索、资产与漏洞,并在 Web 中可视化展示。

安全与权限howmp

dsh-auto-review

120

审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。

安全与权限PerryLink

dsh-redteam-model

118

面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。

安全与权限SeaOf0

dsh-permission-rules

71

Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。

安全与权限PerryLink

dsh-secure-audit

65

DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。

安全与权限PensiveFei

dsh-remote

51

DeepSeek Harness 网页端远程访问与认证:账号/密码登录门、MFA(TOTP 两步验证)、签名会话 Cookie、基于角色的访问控制、浏览器内目录选择器、账号管理设置页,界面支持中英双语。

安全与权限xgone

dsh-passwords

34

让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。

安全与权限slywalker2006

helm-d#helmd

29

单包安全分析插件:引导期工具收敛、领域路由与 25 个逆向分析工具,覆盖 APK、原生二进制、协议、恶意样本与 LLM 场景,参考文档按需读取。

安全与权限ADWMC

dsh-movein-permissions

15

为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。

安全与权限sjh9714

dsh-web-startup-auth

14

替换 dsh web 启动器以允许绑定 0.0.0.0,并以账号密码登录为门槛:签名会话 cookie、/api 路由保护、设置面板认证标签页,以及轮换签名密钥使全部会话失效的重置 CLI。

安全与权限GDWhisper

dsh-security-audit

13

本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。

安全与权限omdsh-dev

dsh-auto-approve

11

在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。

安全与权限Jiao-XXX

dshscan

10

DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。

安全与权限shaoshi20

dsh-auth-gateway

9

为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。

安全与权限xbzbing

dsh-webui-auth

9

WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。

安全与权限Yuuz12

dsh-approval-llm

8

基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。

安全与权限Letter2025

dsh-auth-gate

8

DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。

安全与权限TecFancy

upstream-radar

8

持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。

安全与权限MicroMilo

cue-skills#cue-omni-reader-guard

7

面向 DeepSeek Harness 的 mcp__omni__parse 加固护栏:tools/pre-execute 监听器拒绝私网/保留主机(SSRF),施加白名单或 ask(同意),allowedRoots 为空时 fail-closed。

安全与权限sensedeal

dsh-sentinel-scanner

6

DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。

安全与权限Eligahyu

dsh-approval-gate

5

DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。

安全与权限moon09300731

dsh-auto

5

为 WebUI 增加 Auto Approve 权限档位,由全新且受限的审查 Agent 逐次允许或拒绝审批请求。

安全与权限simon300000

dsh-defend

5

在 agent/pre-step、tools/pre-execute、tools/post-execute 三个接缝检测提示词注入、越狱与密钥泄露,按 allow/ask/block 分层拦截,附脱敏 defend/detection 审计事件、defend_report 工具与危险删除命令门禁。

安全与权限PerryLink

dsh-permgate

5

细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。

安全与权限MrWeiCodes

dsh-plugin-vetting

5

为了您的电脑安全,装插件前先体检:静态扫描恶意模式(外传/凭据/混淆/持久化)与高权限误用,覆盖传递依赖与官方包哈希基线(防供应链篡改),可选插件工具调用闸。

安全与权限truelove-dreamer

dsh-approval-mode

4

在权限下拉框旁增加「审批模式」开关:默认审批保留逐次确认,绕过审批自动放行所有工具调用,同时保持 Workspace Write 权限。

安全与权限NEVSTOP-LAB

dsh-auth

4

通过 Caddy forward_auth 为 DeepSeek Harness Web 提供管理员登录,含 Argon2id 口令、可撤销会话、中英界面和侧栏原生退出。

安全与权限hxy91819

dsh-auto-approval-llm

4

为 DSH Auto 权限档提供 LLM 辅助自动审批:静态规则、LLM 复审、风险分档、人工倒计时兜底、熔断与文件级审计。

安全与权限cuddly-guacamole

dsh-guardian

4

Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。

安全与权限cdxiaodong

dsh-pentester

4

基于 PTES 的渗透测试插件,采用 Root-Orchestrator 架构,用于 DeepSeek Harness。

安全与权限fb0sh

dsh-skill-pack-security

4

安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。

安全与权限PerryLink

dsh-verification-receipt

4

把每轮工具计数与粗粒度验证信号写入本地 JSONL,不保存提示词、工具参数或结果正文。

安全与权限030611

qiushi-dsh-evidence-audit

4

把工具结果与会话事件的 receipt 写入本地哈希链 JSONL,不保存提示词、工具参数、结果正文或原始会话 ID。

安全与权限030611

sandbox-micro

4

microsandbox 沙箱支持。

安全与权限omdsh-dev

dsh-always-require-tools-approval

3

在配置的工具(默认 bash、pwsh)执行前要求一次性用户审批:受控工具暂停并询问,其余委托执行,缺少审批渠道时默认拒绝。

安全与权限J0ss077

查看该分类全部 (97) →