DSH 生态独立插件目录

为下一个工作流找到对的 DSH 插件

已收录的 DeepSeek Harness 扩展 —— 按分类筛选、按能力搜索,直达每个插件的源码仓库。

3304 个插件 23 个分类 12 个编辑精选 更新于 2026-09-07
显示第 1–24 个,共 112 个 清除筛选

安全与权限

DeepSeek Harness Web UI 认证网关:登录门禁覆盖页面、/api、/plugins 与 WebSocket 升级;PBKDF2 口令哈希、HttpOnly SameSite 会话 Cookie、按源 IP 登录锁定;设置面板内置用户管理(普通用户仅可修改本人资料与密码,管理员可新增/删除用户、重置密码、调整角色);模型配置与 API Key 仅管理员可修改;REST/列表接口与 WebSocket 事件流均按用户隔离;会话重启后免登录恢复;JSONL 审计日志;存储故障时保持 fail-closed。

dsh plugin add 0QwQ0/dsh-ui-auth

Agent 治理套件:基于策略的工具门禁(allow/deny/ask,支持通配符与优先级)、结构化 JSONL 审计日志、基于宿主 token 计量的按 agent 配额,状态存于 $DSH_HOME/gov。

dsh plugin add 863683348/dsh-gov

DSH 插件的安装安全闸门:在 "dsh plugin add" 前对本地目录或 npm 包做"杀毒"式扫描(安装脚本、权限、密钥、网络回连),给出 BLOCK/WARN/PASS 判定。

dsh plugin add 863683348/dsh-plugin-gate

Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。

dsh plugin add 940842546/dsh-permissions

自动审批权限守卫:介于 workspace-write 与 danger-full-access 之间的中间档——信任目录内安全操作自动放行,危险操作一律人工确认;11 个分类开关可调,自带审计记录。

dsh plugin add a903067276-rgb/dsh-perm-guard

单包安全分析插件:引导期工具收敛、领域路由与 25 个逆向分析工具,覆盖 APK、原生二进制、协议、恶意样本与 LLM 场景,参考文档按需读取。

dsh plugin add ADWMC/helm-d#helmd

Codex 风格自动审查权限模式:新增 auto-review 权限档,自动放行安全沙箱提权,危险或模糊操作转人工确认,未确认的致命操作直接拒绝。

dsh plugin add AntaresCorn/dsh-auto-reviewer

DSH 插件安全审查与运行时守卫:安装前静态审查(反混淆解码、供应链检测)、Web 一键审查/安装/卸载,以及可选的运行时工具调用拦截。

dsh plugin add ateen18/dsh-plugin-security-review

面向 DeepSeek Harness 的工作区内 Semgrep SAST 工具,提供托管 Windows x64 运行时、结构化有界结果、取消与超时控制,以及经用户批准的沙箱权限升级。npm 包名为 @aaub-software/dsh-semgrep-sast。

dsh plugin add Baiiduu/dsh-semgrep-sast#semgrep-sast

dsh 安全守卫插件:基于规则的静态扫描覆盖恶意代码、提示词注入与令牌浪费,运行时拦截危险工具调用,提供 /scan 命令、plugin_scan 工具、Web 面板与白名单。

dsh plugin add bigclawd/dsh-security-guard

插件安装前静态安全审计:生命周期脚本、动态执行、凭据外传组合特征与 patch 层风险;零依赖,tar 包全程内存解析不落盘。

dsh plugin add BotonJ/dsh-plugin-sentinel

承诺写入闸门:由运营者编写的规则在工具调用执行前生效——先是一层确定性守卫,再是一层 LLM 裁判,默认失败即拒绝,每一次拦截都写进矛盾日志。

dsh plugin add couldbeme/dsh-write-gate

第 1 / 5 页

怎么用这个目录

1. 先搜索筛选

按分类或关键词筛选 —— 每一条都指向公开的 GitHub 项目。

2. 复制安装命令

命令按上游列表生成,实际包名请以各仓库 README 为准。

3. 装之前先看代码

插件会以你的权限运行第三方代码 —— 先读源码再安装。

本目录是社区维护的 awesome-dsh-plugin 列表快照(更新于 2026-09-07)。插件名称与简介取自上游中英文双语列表;条目均链接到作者本人的仓库,收录不代表背书,也不等于安全审计。缺了某个插件?欢迎去上游列表提交。