工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。
dsh plugin add DamonKoy/dsh-plugins#dsh-secret-redactor
已收录的 DeepSeek Harness 扩展 —— 按分类筛选、按能力搜索,直达每个插件的源码仓库。
工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。
dsh plugin add DamonKoy/dsh-plugins#dsh-secret-redactor
为 DeepSeek Harness 插件做安装前供应链校验:在代码运行前核对即将安装的包是否与你读到的源码一致。
dsh plugin add Darren-Tang/dsh-provenance
DSH Desktop 插件安全防护:崩溃后自我修复 + 8 项核心安全检查(另有 2 项可选:深度组合校验、业务冒烟),写完插件自动提示。非商业源可用。
dsh plugin add DingZhiQi5596/dsh-plugin-guard
DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。
dsh plugin add Eligahyu/dsh-sentinel-scanner
基于 PTES 的渗透测试插件,采用 Root-Orchestrator 架构,用于 DeepSeek Harness。
dsh plugin add fb0sh/dsh-pentester
替换 dsh web 启动器以允许绑定 0.0.0.0,并以账号密码登录为门槛:签名会话 cookie、/api 路由保护、设置面板认证标签页,以及轮换签名密钥使全部会话失效的重置 CLI。
dsh plugin add GDWhisper/dsh-web-startup-auth
按 kubeconfig context 管控 kubectl 调用的策略插件:本地集群外硬拒绝不可逆操作,其余写操作请求人工确认。
dsh plugin add gengwg/dsh-kubectl-guard
DeepSeek Harness 的后台安全审计器:扫描 Agent 输出中的秘密泄漏,在执行前检查命令安全性,并将发现记录到持久化审计日志中。
dsh plugin add GooDAnDReaDY/dsh-shadow-auditor
避免 DSH Agent 在长任务中忘记你的要求:它会把重要条件和完成依据保存在本机,在上下文压缩或恢复会话后重新带回,防止漏掉关键限制,或只做完一部分就说整个任务已经完成。
dsh plugin add GreenLv/dsh-completion-guard
面向 DeepSeek Harness 的授权渗透模式:以探索链路记录目标、线索、资产与漏洞,并在 Web 中可视化展示。
dsh plugin add howmp/dsh-pentest
通过 Caddy forward_auth 为 DeepSeek Harness Web 提供管理员登录,含 Argon2id 口令、可撤销会话、中英界面和侧栏原生退出。
dsh plugin add hxy91819/dsh-auth
在安装前体检本地、npm 与 GitHub 插件源码,运行时拦截命中配置阈值的高风险工具调用,审计输出中的密钥模式,并写入 HMAC 链式本地审计日志。
dsh plugin add iiiweiii/dsh-guardwall
为 DSH Web 界面提供多用户登录网关:首次访问创建管理员账户,管理员在 GUI 设置面板中添加和管理用户,普通用户只能看到自己的会话,未登录访问重定向到 /login。
dsh plugin add islibaodong/dsh-login
在配置的工具(默认 bash、pwsh)执行前要求一次性用户审批:受控工具暂停并询问,其余委托执行,缺少审批渠道时默认拒绝。
dsh plugin add J0ss077/dsh-always-require-tools-approval
在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。
dsh plugin add Jiao-XXX/dsh-auto-approve
dsh 规则执行引擎:解析 AGENTS.md、硬拦违反规则的工具调用、文本纠察与审计、/guard 命令、版本化文件守卫、自由区域支持(引擎跳过自由区内容)。
dsh plugin add jilian-dsh/dsh-rule-engine
不可逆密钥脱敏守护:在访问密钥、Bearer 令牌、私钥块进入会话日志和模型请求之前,将其改写为 `[REDACTED:<category>]` 占位符。
dsh plugin add jkt-check/dsh-secret-scrub
dsh 破坏性命令拦截闸门:解析 shell 语义、依据 41 条内置规则判定风险,将 rm -rf、git reset --hard、git push --force 等不可逆命令挡在确认关卡之前。
dsh plugin add JohnXu22786/safety-net
拦截 agent 对敏感文件(.env、凭据、密钥材料)的读写,对工具结果中泄露的机密形状内容做掩码兜底,记录审计日志,并提供永不输出原始值的 sg_* 安全检查工具。
dsh plugin add JohnXu22786/secret-guard
工具流水线上的诚实性护栏:阻止编码 agent 弱化测试、吞掉错误、用桩替换类型检查或通过 shell 删除测试——九个确定性 hook,每个都配有植入失败的测试,证明该护栏确实会触发。
dsh plugin add JW53222/faultseed#dsh
对 agent 工具调用输入参数做字符串匹配,命中危险行为则拦截(deny)或放行但注入警告(warn),附规则管理面板。
dsh plugin add jypjypjypjyp/dsh-guardrail
面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、83 工具 MCP server;dsh plugin add 即装���
dsh plugin add KongFangXun/sofagent#cordis-plugin-sofagent-audit
只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。
dsh plugin add LeslieWylie/dsh-fleet-audit
第 2 / 5 页
按分类或关键词筛选 —— 每一条都指向公开的 GitHub 项目。
命令按上游列表生成,实际包名请以各仓库 README 为准。
插件会以你的权限运行第三方代码 —— 先读源码再安装。
本目录是社区维护的 awesome-dsh-plugin 列表快照(更新于 2026-09-07)。插件名称与简介取自上游中英文双语列表;条目均链接到作者本人的仓库,收录不代表背书,也不等于安全审计。缺了某个插件?欢迎去上游列表提交。