审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
dsh plugin add PerryLink/dsh-auto-review
已收录的 DeepSeek Harness 扩展 —— 按分类筛选、按能力搜索,直达每个插件的源码仓库。
审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
dsh plugin add PerryLink/dsh-auto-review
在 agent/pre-step、tools/pre-execute、tools/post-execute 三个接缝检测提示词注入、越狱与密钥泄露,按 allow/ask/block 分层拦截,附脱敏 defend/detection 审计事件、defend_report 工具与危险删除命令门禁。
dsh plugin add PerryLink/dsh-defend
DeepSeek Harness 的 PII 脱敏:请求前匿名化姓名、电话、邮箱、证件与密钥,展示层还原,明文不进入会话日志。
dsh plugin add PerryLink/dsh-mask
Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。
dsh plugin add PerryLink/dsh-permission-rules
安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。
dsh plugin add PerryLink/dsh-skill-pack-security
全局提示注入 / 上下文病毒防御:扫描工具参数、工具结果、进模型前消息与出站流;隔离/阻断/监控三模式、金丝雀陷阱、可演进磁盘签名库(学习/导入/导出)。
dsh plugin add QinpanWan/dsh-prompt-antivirus
DSH 运行时安全守卫:配置加载导入约束、HTTP Host 头校验、附带 VM 沙箱逃逸源码补丁(4 个 CVE)。AI 辅助制作。
dsh plugin add ruanhaodong-tt/dsh-security-guard
面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。
dsh plugin add SARTHAK2511/dsh-cve-audit
当工具结果包含不可信内容时将代理标记为已污染,对随后的高权限调用进行拦截,并在所有模式下拒绝将凭据传递给可联网的工具。
dsh plugin add sashankh/dsh-taintguard
面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。
dsh plugin add SeaOf0/dsh-redteam-model
面向 DeepSeek Harness 的 mcp__omni__parse 加固护栏:tools/pre-execute 监听器拒绝私网/保留主机(SSRF),施加白名单或 ask(同意),allowedRoots 为空时 fail-closed。
dsh plugin add sensedeal/cue-skills#cue-omni-reader-guard
沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。
dsh plugin add SeverusZh/dsh-yolo-mode
唯稳律白箱因果闸门:每个工具调用执行前沿确定性因果逻辑链裁决——拦截破坏性与凭据文件操作、对反复越界升级止损、故障环节切断至修复验证、不可审计执行给出风险判定;纯本地运行、零 API 成本,附带 6 个白箱自查工具。
dsh plugin add Shaky77/weiwen-law-dsh
DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。
dsh plugin add shaoshi20/dshscan
零打扰审计与保险丝拦截:静默记录每次工具调用并做纯规则风险评分(含累积加分、风险等级分布、归档保留期清理),只拦不可逆灾难(受保护路径删除、磁盘擦除、force push 到受保护分支/引用、凭据外发),/risk-guard 输出脱敏操作账单并支持 --since 时间过滤。
dsh plugin add shuxue6662-a11y/dsh-risk-guard
为 WebUI 增加 Auto Approve 权限档位,由全新且受限的审查 Agent 逐次允许或拒绝审批请求。
dsh plugin add simon300000/dsh-auto
为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。
dsh plugin add sjh9714/dsh-movein-permissions
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
dsh plugin add slywalker2006/dsh-passwords
确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受、SBOM-lite 依赖清单与健康自检。
dsh plugin add STARDUSTLC666/dsh-code-security
DeepSeek Harness Web GUI 的传输层认证门禁,提供服务端会话、HttpOnly Cookie、基于 IP 的登录限流及 scrypt 口令 CLI。
dsh plugin add SummerSec/dsh-web-auth
`ctx.codeRuntime` seam 的容器隔离后端:每个 Code Mode 程序跑在全新容器里,无网络、根文件系统只读、丢弃全部 capability,内存/CPU/进程数上限由内核强制。
dsh plugin add tancheng33/dsh-code-runtime-container
凭证 seam 的 HashiCorp Vault 后端:支持 KV v2/v1、AppRole 机器认证、逐次操作读取(轮换无需重启)与 compare-and-swap 写入。
dsh plugin add tancheng33/dsh-credentials-vault
工具管线上的运行时安全网关:拦截出站白名单之外的主机调用,在 canonical value(而非仅渲染内容)层面脱敏结果中的凭据,每个决策写入 JSONL 审计日志;默认仅监控不拦截。
dsh plugin add tancheng33/dsh-egress-guard
DSH 插件的静态安全闸门与诊所:安装前静态审计、安装后哈希与能力锁定、本机指纹库与 GitHub dsh-plugin 主题的同类搜索、机械式剥离清理;永不执行目标插件。
dsh plugin add taxueseek/dsh-plugin-guard
第 4 / 5 页
按分类或关键词筛选 —— 每一条都指向公开的 GitHub 项目。
命令按上游列表生成,实际包名请以各仓库 README 为准。
插件会以你的权限运行第三方代码 —— 先读源码再安装。
本目录是社区维护的 awesome-dsh-plugin 列表快照(更新于 2026-09-07)。插件名称与简介取自上游中英文双语列表;条目均链接到作者本人的仓库,收录不代表背书,也不等于安全审计。缺了某个插件?欢迎去上游列表提交。