DSH 生态独立插件目录

为下一个工作流找到对的 DSH 插件

已收录的 DeepSeek Harness 扩展 —— 按分类筛选、按能力搜索,直达每个插件的源码仓库。

3304 个插件 23 个分类 12 个编辑精选 更新于 2026-09-07
显示第 2953–2976 个,共 3304 个

全部插件

在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。

dsh plugin add Jiao-XXX/dsh-auto-approve

dsh 规则执行引擎:解析 AGENTS.md、硬拦违反规则的工具调用、文本纠察与审计、/guard 命令、版本化文件守卫、自由区域支持(引擎跳过自由区内容)。

dsh plugin add jilian-dsh/dsh-rule-engine

不可逆密钥脱敏守护:在访问密钥、Bearer 令牌、私钥块进入会话日志和模型请求之前,将其改写为 `[REDACTED:<category>]` 占位符。

dsh plugin add jkt-check/dsh-secret-scrub

dsh 破坏性命令拦截闸门:解析 shell 语义、依据 41 条内置规则判定风险,将 rm -rf、git reset --hard、git push --force 等不可逆命令挡在确认关卡之前。

dsh plugin add JohnXu22786/safety-net

拦截 agent 对敏感文件(.env、凭据、密钥材料)的读写,对工具结果中泄露的机密形状内容做掩码兜底,记录审计日志,并提供永不输出原始值的 sg_* 安全检查工具。

dsh plugin add JohnXu22786/secret-guard

工具流水线上的诚实性护栏:阻止编码 agent 弱化测试、吞掉错误、用桩替换类型检查或通过 shell 删除测试——九个确定性 hook,每个都配有植入失败的测试,证明该护栏确实会触发。

dsh plugin add JW53222/faultseed#dsh

对 agent 工具调用输入参数做字符串匹配,命中危险行为则拦截(deny)或放行但注入警告(warn),附规则管理面板。

dsh plugin add jypjypjypjyp/dsh-guardrail

面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、83 工具 MCP server;dsh plugin add 即装���

dsh plugin add KongFangXun/sofagent#cordis-plugin-sofagent-audit

只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。

dsh plugin add LeslieWylie/dsh-fleet-audit

AI 驱动的源代码安全扫描工作台:5 个模型工具(start/finding/status/report/list)、/hawkeye Web UI 和 JSON/Markdown/HTML 漏洞报告;零依赖 Cordis 插件,可作 agent preset 或 npm 包安装。

dsh plugin add liuqingman/dsh-hawkeye-scan#npm

DSH 插件静态能力披露:设置页与 CLI 列出已装插件的权限能力、字面量去向、安装脚本与注入形态(prompt 注册、自带 skill 文本、bundle patch),每条附文件:行号证据。代码判定、可复现、零 token。只做披露,不做安全承诺,不判定恶意。

dsh plugin add liuwenji007/dsh-trust-check

为 DeepSeek Harness 提供 Claude Code 式自动审批:确定性 deny/allow 规则 + 两阶段 allow/reject 分类器,内置熔断器与拒绝引导。

dsh plugin add log-li/dsh-automode

面向 SonarQube Community Build 的只读工具:实例状态、分支或 PR 的项目质量阈、议题与安全热点搜索、单个热点详情,以及覆盖率、重复率或调用方指定的度量项。议题与热点结果附带标准化的位置信息,包含组件 key、文件路径、行号与文本范围。

dsh plugin add maxmilian/dsh-sonarqube

持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。

dsh plugin add MicroMilo/upstream-radar

DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。

dsh plugin add moon09300731/dsh-approval-gate

细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。

dsh plugin add MrWeiCodes/dsh-permgate

工具守卫将 agent 执行的 rm 目标移入 macOS 废纸篓而非直接删除,shell 感知词法器覆盖复合与伪装命令;设置页通用设置中可随时关闭。

dsh plugin add NattoCB/dsh-safe-delete

在权限下拉框旁增加「审批模式」开关:默认审批保留逐次确认,绕过审批自动放行所有工具调用,同时保持 Workspace Write 权限。

dsh plugin add NEVSTOP-LAB/dsh-approval-mode

第 124 / 138 页

怎么用这个目录

1. 先搜索筛选

按分类或关键词筛选 —— 每一条都指向公开的 GitHub 项目。

2. 复制安装命令

命令按上游列表生成,实际包名请以各仓库 README 为准。

3. 装之前先看代码

插件会以你的权限运行第三方代码 —— 先读源码再安装。

本目录是社区维护的 awesome-dsh-plugin 列表快照(更新于 2026-09-07)。插件名称与简介取自上游中英文双语列表;条目均链接到作者本人的仓库,收录不代表背书,也不等于安全审计。缺了某个插件?欢迎去上游列表提交。