在已配置遥测后端接收前,对 `session-telemetry/record` 导出副本中的已支持秘密模式进行脱敏。
dsh plugin add 030611/dsh-telemetry-redactor
已收录的 DeepSeek Harness 扩展 —— 按分类筛选、按能力搜索,直达每个插件的源码仓库。
在已配置遥测后端接收前,对 `session-telemetry/record` 导出副本中的已支持秘密模式进行脱敏。
dsh plugin add 030611/dsh-telemetry-redactor
把每轮工具计数与粗粒度验证信号写入本地 JSONL,不保存提示词、工具参数或结果正文。
dsh plugin add 030611/dsh-verification-receipt
把工具结果与会话事件的 receipt 写入本地哈希链 JSONL,不保存提示词、工具参数、结果正文或原始会话 ID。
dsh plugin add 030611/qiushi-dsh-evidence-audit
DeepSeek Harness Web UI 认证网关:登录门禁覆盖页面、/api、/plugins 与 WebSocket 升级;PBKDF2 口令哈希、HttpOnly SameSite 会话 Cookie、按源 IP 登录锁定;设置面板内置用户管理(普通用户仅可修改本人资料与密码,管理员可新增/删除用户、重置密码、调整角色);模型配置与 API Key 仅管理员可修改;REST/列表接口与 WebSocket 事件流均按用户隔离;会话重启后免登录恢复;JSONL 审计日志;存储故障时保持 fail-closed。
dsh plugin add 0QwQ0/dsh-ui-auth
在可配置次数后硬拦截连续相同的工具调用,避免 Agent 原地空转。
dsh plugin add 173787247/dsh-repeat-stop
Agent 治理套件:基于策略的工具门禁(allow/deny/ask,支持通配符与优先级)、结构化 JSONL 审计日志、基于宿主 token 计量的按 agent 配额,状态存于 $DSH_HOME/gov。
dsh plugin add 863683348/dsh-gov
DSH 插件的安装安全闸门:在 "dsh plugin add" 前对本地目录或 npm 包做"杀毒"式扫描(安装脚本、权限、密钥、网络回连),给出 BLOCK/WARN/PASS 判定。
dsh plugin add 863683348/dsh-plugin-gate
Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。
dsh plugin add 940842546/dsh-permissions
自动审批权限守卫:介于 workspace-write 与 danger-full-access 之间的中间档——信任目录内安全操作自动放行,危险操作一律人工确认;11 个分类开关可调,自带审计记录。
dsh plugin add a903067276-rgb/dsh-perm-guard
单包安全分析插件:引导期工具收敛、领域路由与 25 个逆向分析工具,覆盖 APK、原生二进制、协议、恶意样本与 LLM 场景,参考文档按需读取。
dsh plugin add ADWMC/helm-d#helmd
使用隔离的 LLM 审查来批准或拒绝 DSH 沙箱权限请求。
dsh plugin add alaxrpg/dsh-llm-approve-for-me
介于 workspace-write 与 Full access 之间的权限模式:命令先经规则与子代理审查,不可逆或系统级操作需人工批准。
dsh plugin add Alnita-M/dsh-Almost_Full_Access
Codex 风格自动审查权限模式:新增 auto-review 权限档,自动放行安全沙箱提权,危险或模糊操作转人工确认,未确认的致命操作直接拒绝。
dsh plugin add AntaresCorn/dsh-auto-reviewer
DSH「允许本次任务」临时授权:仅在当前任务内自动放行同类 `danger-full-access` 请求,任务结束自动失效。
dsh plugin add arrow949/dsh-turn-approval
DSH 插件安全审查与运行时守卫:安装前静态审查(反混淆解码、供应链检测)、Web 一键审查/安装/卸载,以及可选的运行时工具调用拦截。
dsh plugin add ateen18/dsh-plugin-security-review
面向 DeepSeek Harness 的工作区内 Semgrep SAST 工具,提供托管 Windows x64 运行时、结构化有界结果、取消与超时控制,以及经用户批准的沙箱权限升级。npm 包名为 @aaub-software/dsh-semgrep-sast。
dsh plugin add Baiiduu/dsh-semgrep-sast#semgrep-sast
dsh 安全守卫插件:基于规则的静态扫描覆盖恶意代码、提示词注入与令牌浪费,运行时拦截危险工具调用,提供 /scan 命令、plugin_scan 工具、Web 面板与白名单。
dsh plugin add bigclawd/dsh-security-guard
插件安装前静态安全审计:生命周期脚本、动态执行、凭据外传组合特征与 patch 层风险;零依赖,tar 包全程内存解析不落盘。
dsh plugin add BotonJ/dsh-plugin-sentinel
Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。
dsh plugin add cdxiaodong/dsh-guardian
扫描 skill 与 MCP 配置中的提示注入、同形字、Unicode 隐形字符、危险 shell 与凭据泄露。
dsh plugin add ChenLaoshiYF/dsh-mcpguard
承诺写入闸门:由运营者编写的规则在工具调用执行前生效——先是一层确定性守卫,再是一层 LLM 裁判,默认失败即拒绝,每一次拦截都写进矛盾日志。
dsh plugin add couldbeme/dsh-write-gate
为 DSH Auto 权限档提供 LLM 辅助自动审批:静态规则、LLM 复审、风险分档、人工倒计时兜底、熔断与文件级审计。
dsh plugin add cuddly-guacamole/dsh-auto-approval-llm
自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。
dsh plugin add DamonKoy/dsh-plugins#dsh-approve-for-me
第 1 / 5 页
按分类或关键词筛选 —— 每一条都指向公开的 GitHub 项目。
命令按上游列表生成,实际包名请以各仓库 README 为准。
插件会以你的权限运行第三方代码 —— 先读源码再安装。
本目录是社区维护的 awesome-dsh-plugin 列表快照(更新于 2026-09-07)。插件名称与简介取自上游中英文双语列表;条目均链接到作者本人的仓库,收录不代表背书,也不等于安全审计。缺了某个插件?欢迎去上游列表提交。