本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。
dsh plugin add omdsh-dev/dsh-security-audit
已收录的 DeepSeek Harness 扩展 —— 按分类筛选、按能力搜索,直达每个插件的源码仓库。
本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。
dsh plugin add omdsh-dev/dsh-security-audit
具备来源追踪能力的执行安全机制,可跨 DSH 工具调用持续追踪敏感数据,并在执行前阻断高风险的数据外泄行为。
dsh plugin add onlyqzq/dsh-riskproof
Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。
dsh plugin add Ox0400/dsh-vault
auto(自主模式)权限分类器:工具作用域的放行/拒绝规则、LLM 语义裁判与 git 快照,面向无人值守会话。
dsh plugin add PAKIKNOWLEDGE/dsh-auto-classifier
插件价值裁判:装前审核(源码静态扫描 + LLM 裁判)与装后审计已装插件,模型切换时弹窗提醒复核;判断插件对当前模型是增强还是压制。
dsh plugin add pengxuding/dsh-plugin-judge
DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。
dsh plugin add PensiveFei/dsh-secure-audit
审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
dsh plugin add PerryLink/dsh-auto-review
在 agent/pre-step、tools/pre-execute、tools/post-execute 三个接缝检测提示词注入、越狱与密钥泄露,按 allow/ask/block 分层拦截,附脱敏 defend/detection 审计事件、defend_report 工具与危险删除命令门禁。
dsh plugin add PerryLink/dsh-defend
DeepSeek Harness 的 PII 脱敏:请求前匿名化姓名、电话、邮箱、证件与密钥,展示层还原,明文不进入会话日志。
dsh plugin add PerryLink/dsh-mask
Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。
dsh plugin add PerryLink/dsh-permission-rules
安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。
dsh plugin add PerryLink/dsh-skill-pack-security
全局提示注入 / 上下文病毒防御:扫描工具参数、工具结果、进模型前消息与出站流;隔离/阻断/监控三模式、金丝雀陷阱、可演进磁盘签名库(学习/导入/导出)。
dsh plugin add QinpanWan/dsh-prompt-antivirus
DSH 运行时安全守卫:配置加载导入约束、HTTP Host 头校验、附带 VM 沙箱逃逸源码补丁(4 个 CVE)。AI 辅助制作。
dsh plugin add ruanhaodong-tt/dsh-security-guard
面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。
dsh plugin add SARTHAK2511/dsh-cve-audit
当工具结果包含不可信内容时将代理标记为已污染,对随后的高权限调用进行拦截,并在所有模式下拒绝将凭据传递给可联网的工具。
dsh plugin add sashankh/dsh-taintguard
面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。
dsh plugin add SeaOf0/dsh-redteam-model
面向 DeepSeek Harness 的 mcp__omni__parse 加固护栏:tools/pre-execute 监听器拒绝私网/保留主机(SSRF),施加白名单或 ask(同意),allowedRoots 为空时 fail-closed。
dsh plugin add sensedeal/cue-skills#cue-omni-reader-guard
沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。
dsh plugin add SeverusZh/dsh-yolo-mode
唯稳律白箱因果闸门:每个工具调用执行前沿确定性因果逻辑链裁决——拦截破坏性与凭据文件操作、对反复越界升级止损、故障环节切断至修复验证、不可审计执行给出风险判定;纯本地运行、零 API 成本,附带 6 个白箱自查工具。
dsh plugin add Shaky77/weiwen-law-dsh
DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。
dsh plugin add shaoshi20/dshscan
零打扰审计与保险丝拦截:静默记录每次工具调用并做纯规则风险评分(含累积加分、风险等级分布、归档保留期清理),只拦不可逆灾难(受保护路径删除、磁盘擦除、force push 到受保护分支/引用、凭据外发),/risk-guard 输出脱敏操作账单并支持 --since 时间过滤。
dsh plugin add shuxue6662-a11y/dsh-risk-guard
第 125 / 138 页
按分类或关键词筛选 —— 每一条都指向公开的 GitHub 项目。
命令按上游列表生成,实际包名请以各仓库 README 为准。
插件会以你的权限运行第三方代码 —— 先读源码再安装。
本目录是社区维护的 awesome-dsh-plugin 列表快照(更新于 2026-09-07)。插件名称与简介取自上游中英文双语列表;条目均链接到作者本人的仓库,收录不代表背书,也不等于安全审计。缺了某个插件?欢迎去上游列表提交。