DSH Marketplace
EN

插件索引

安全与权限

这些 DSH 插件同步自社区精选库和 GitHub 的 dsh-plugin topic。Star 数、最近推送时间直接取自 GitHub。

99 个插件

99% 实测可装

api-relay-audit

toby-bridges

819

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

GitHub 源码Python2 天前
327

面向 DeepSeek Harness 的授权渗透模式:以探索链路记录目标、线索、资产与漏洞,并在 Web 中可视化展示。

我们跑过,装得上

GitHub 源码JavaScript7 天前

AI 锐评

dsh-pentest

是什么 — 集成 DeepSeek Harness 的渗透测试模式插件,用于记录目标探索线索并展示 Web 视图。

谁该装 — 在使用 DeepSeek Harness 进行授权范围内渗透测试,需要记录探索链路和资产的用户适合安装。 不进行资产视图展示的用户不必安装。

注意 — 沙箱实测通过:在全新 profile 安装并注册成功。运行时要求 Node.js >= 22.5。

锐评 — 前提是单会话操作,我会装它,因为它提供了渗透记录的专用后端。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码
76

审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。

我们跑过,装得上

npm 包TypeScript9 天前

AI 锐评

dsh-auto-review

是什么 — DeepSeek Harness plugin,提供审批链上的第二模型自动审核。

谁该装 — 当你在DeepSeek Harness中使用agent处理跨沙箱边界动作时,需要结构化的 allow/deny 审核结果。 如果你的工作流更依赖人工审批而非子代理决策,则无需安装此 plugin。

注意 — 沙箱测试通过,在全新 profile 中安装并注册成功。 安装后需要提供 API key 或 token。 会执行 shell 命令。

锐评 — 我会装它,因为它实现了 fail-closed 的默认策略,在审核失败时能防止不安全动作通过。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
2详情
67

DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。

npm 包JavaScript今天
51

DeepSeek Harness 网页端远程访问与认证:账号/密码登录门、MFA(TOTP 两步验证)、签名会话 Cookie、基于角色的访问控制、浏览器内目录选择器、账号管理设置页,界面支持中英双语。

我们跑过,装得上

npm 包JavaScript7 天前

AI 锐评

dsh-remote

是什么 — 提供 DeepSeek Harness 的远程访问认证,包括账号密码 + MFA(TOTP)门禁、浏览器内工作区选择器和设置页面。

谁该装 — 在远程部署 DeepSeek Harness 且需要通过浏览器选择或新建工作区的人适合安装它。 当你只在本地 loopback 模式下使用 DSH 时,不需要这个插件。

注意 — 安装后必须重启 dsh web 才能生效。沙箱测试在全新 profile 中通过,能被 harness 正常注册进 profile。需要提供 API key 或 token。

锐评 — 我会装它,因为它在远程浏览器下把工作区选择器换成双栏目录视图,并通过 HMAC-SHA256 签名 cookie 提供安全会话。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
2源码

面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。

我们跑过,装得上

GitHub 源码Python6 天前

AI 锐评

dsh-redteam-model

是什么 — 集成九个 redteam 安全研究模式与十五个运行时插件。

谁该装 — 在 redteam 安全研究中需要模式路由与工具支持时适合安装此插件。 如果您是普通应用开发人员,则无需安装此插件。

注意 — 沙箱实测通过:在全新 profile 注册成功。 会执行 shell 命令。 没发现其他明显问题。

锐评 — 我会安装它,因为它为授权 redteam 安全研究提供了结构化支持与工具,但前提是仅用于已获得授权的场景。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。

我们跑过,装得上

npm 包TypeScript9 天前

AI 锐评

dsh-permission-rules

是什么 — 此插件为 DeepSeek Harness 提供声明式权限规则,通过有序的 allow/deny/ask YAML 匹配工具名称、参数、工作区路径和代理身份,在 tools/pre-execute waterfall 中决策,并支持完整会话日志审计、干跑模式和热重载。

谁该装 — 当你需要在 DeepSeek Harness 中控制 agent 对工具或工作区的访问权限时,此插件适用。如果完全依赖内置模型判断而不需要额外规则匹配或审计,则无需安装此插件,因为另一个角度是它侧重于需要确定性控制的工具调用场景。

注意 — 沙箱环境测试通过,在全新 profile 安装后被注册。静态检查提示会执行 shell 命令,这是提示而非缺陷。未发现明显的运行时问题。

锐评 — 我会装它,因为规则先于 reviewer 模型的组合方式在工具调用需要安全检查的场景下提供了确定性价值。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

dsh-passwords

slywalker2006

24

让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。

我们跑过,装得上

npm 包TypeScript6 天前

AI 锐评

dsh-passwords

是什么 — 为 DeepSeek Harness 提供服务器级多租户 plugin,支持远程访问和自动 HTTPS。

谁该装 — 在服务器上共享 DeepSeek Harness 供团队使用时,需要 subuser 权限和 token/daily quotas 控制。 如果使用场景仅为本地单机操作,而不需要多人访问和权限管理,则可以不安装此 plugin。

注意 — 安装无需任何额外配置。沙箱实测通过,在全新 profile 中正常注册。

锐评 — 我会装它,因为它能实现 subuser 权限与 token/daily quotas 控制,便于团队共享服务器上的 DeepSeek Harness,但前提是访问地址不是 localhost。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

dsh-movein

sjh9714

15

为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。

npm 包JavaScript今天

本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。

我们跑过,装得上

GitHub 源码TypeScript6 天前

AI 锐评

dsh-security-audit

是什么 — 集成到 DeepSeek Harness 的本地安全审计插件,生成脱敏风险报告。

谁该装 — 在使用 headless profile 运行 DeepSeek Harness 审计本地配置、插件来源和会话时适合安装。 如果你仅进行远程模型操作而不检查本地文件暴露面,则无需此插件。

注意 — 沙箱实测通过:在全新 profile 安装后被 harness 注册进 profile。 未发现明显的坑。

锐评 — 我会安装它,因为它支持 report 动作汇总风险,且前提是仅在本地环境中使用。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

替换 dsh web 启动器以允许绑定 0.0.0.0,并以账号密码登录为门槛:签名会话 cookie、/api 路由保护、设置面板认证标签页,以及轮换签名密钥使全部会话失效的重置 CLI。

我们跑过,装得上

npm 包TypeScript2 天前

AI 锐评

dsh-web-startup-auth

是什么 — 提供 DeepSeek Harness 远程 Web 启动并集成用户名密码认证。

谁该装 — 当需要在局域网安全远程访问 DeepSeek Harness Web 界面时,此插件可启用带登录的启动。 如果您仅依赖 DeepSeek Harness 的命令行接口而不使用 Web 界面,则无需此插件。

注意 — 需要提供 API key 或 token。沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile。没发现明显的坑。

锐评 — 我会装它,因为此插件能让 DeepSeek Harness 支持非回环接口启动并添加认证。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。

我们跑过,装得上

npm 包JavaScript9 天前

AI 锐评

dsh-auto-approve

是什么 — DeepSeek Harness 插件插入 Auto 权限档,让分类模型对例行沙箱升级一次性批准。

谁该装 — 适合在常规开发中使用分类模型处理长任务和依赖安装的用户,能减少人工打断。 不适合完全避免人工审批的用户,因为它会在危险时仍人工兜底。

注意 — 实测通过:在全新 profile 里装上,并被 harness 注册进 profile。 分类调用有超时机制,会人工兜底。 没发现明显的坑。

锐评 — 我会装它,因为例行升级自动批能减少打断,但前提是分类调用有超时会人工兜底。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

dshscan

shaoshi20

9

DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。

我们跑过,装得上

npm 包TypeScript9 天前

AI 锐评

dshscan

是什么 — dshscan 是一个 DeepSeek Harness 插件安全扫描工具。它能对插件进行风险评估并输出评分和安全建议。

谁该装 — 在使用 DeepSeek Harness 管理 dshbase 插件目录并扫描新插件的安全性时,此工具能提供帮助。 对于仅使用预置安全插件的用户来说,此工具不是必需的。

注意 — 沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile。 未发现明显的坑。

锐评 — 我会装它,因为它能检查 DSH 特有攻击面,但前提是使用静态扫描模式。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。

我们跑过,装得上

npm 包JavaScript13 天前

AI 锐评

dsh-webui-auth

是什么 — 为 DeepSeek Harness WebUI 提供四层 HTTP 传输层身份认证。

谁该装 — 在使用 DSH WebUI 进行多人协作或保护敏感信息的场合中,适合安装此插件。 如果 WebUI 仅用于个人调试或展示目的,不需要此插件。

注意 — npm 安装为纯 JS 包,无需构建。升级 DSH 后需额外重启以使认证完全生效。会话存储于进程内存,重启后失效。

锐评 — 我会安装它,因为它在传输层强制认证且修改密码可吊销其他会话。前提是接受重启后会话失效的维护成本。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码

为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。

我们跑过,装得上

npm 包JavaScript4 天前

AI 锐评

dsh-auth-gateway

是什么 — DeepSeek Harness Web 提供认证网关插件,使用密码和 TOTP 2FA 认证。

谁该装 — 在需要远程访问 DeepSeek Harness Web 的场景中,使用 DeepSeek Harness 进行 web 工作时,缺认证层的人适合装它。 不使用对外端口的人,不适合装它,因为插件使用对外端口进行认证。

注意 — 沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile。未发现明显的坑。

锐评 — 我会装它,因为它补齐了 dsh web 的认证面。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码
7

基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。

我们跑过,装得上

npm 包TypeScript13 天前

AI 锐评

dsh-approval-llm

是什么 — 它为 DeepSeek Harness 添加了模型审批模式,在特定 preset 下由单独审查模型回答权限请求。

谁该装 — 当需要在权限请求中引入独立模型审查时,使用 DeepSeek Harness 的人适合装它。 那些只想保持纯人类审批的用户不必装,因为他们可以选择其他 preset 模式。

注意 — 沙箱实测通过。在全新 profile 里装上,并被 harness 注册进 profile。没发现明显的坑。

锐评 — 如果需要模型辅助权限请求,我会装它,因为它实现了 fail-to-human 的处理方式。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码

面向 DeepSeek Harness 的 mcp__omni__parse 加固护栏:tools/pre-execute 监听器拒绝私网/保留主机(SSRF),施加白名单或 ask(同意),allowedRoots 为空时 fail-closed。

没有一行式安装命令——这个插件在一个大仓库的子目录里,也没发 npm 包。

GitHub 源码Python昨天
6

持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。

我们跑过,装得上

npm 包TypeScript9 天前

AI 锐评

upstream-radar

是什么 — upstream-radar 跟踪 DSH 插件的精确依赖路径,OSV 漏洞信号和 npm 发布变化,并将项目证据路由到 DSH Agent。

谁该装 — 当你在 DSH profile 中同时使用多个第三方 bundle 时,需要监控依赖安全。使用单一内置插件或零第三方 bundle 的 profile 不需要此插件。

注意 — 从源码安装时需要先手动放行构建脚本。它会执行 shell 命令。实测在全新 profile 注册并被 harness 注册成功,没发现明显的坑。

锐评 — 换成我,会装它,因为它能在 bundle 数量多于单一插件的 profile 中提供依赖路径分析。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。

我们跑过,装得上

npm 包JavaScript8 天前

dsh-auto

simon300000

5

为 WebUI 增加 Auto Approve 权限档位,由全新且受限的审查 Agent 逐次允许或拒绝审批请求。

我们跑过,装得上

GitHub 源码JavaScript17 天前

AI 锐评

dsh-auto

是什么 — 向 DeepSeek Harness Web UI 添加 Auto Approve 权限预设。

谁该装 — 在使用 DeepSeek Harness Web UI 处理审批请求的用户适合安装此插件。 当不选择 Auto Approve 权限预设时,此插件不处理 approval/request。

注意 — 在全新 profile 中安装并注册进 profile。没发现明显的坑。

锐评 — 我会安装它,因为它使用受限 Reviewer Agent 审核每个审批请求。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

dsh-approval-gate

moon09300731

5

DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。

我们跑过,装得上

npm 包JavaScript11 天前

AI 锐评

dsh-approval-gate

是什么 — DeepSeek Harness 插件,通过 Flash 模型预判沙箱越界操作,自动批准可回补行为并转人工处理风险操作。

谁该装 — 在使用 DeepSeek Harness 执行沙箱自动化任务时,需要 Flash 模型来预判操作是否需要人工确认。 不涉及沙箱权限管理或仅在本地环境中运行任务的用户无需安装此插件。

注意 — 配置时需在 ~/.dsh/profiles/web/cordis.patch.yml 中添加 auto-approve 预设,并重启 dsh web 后选择对应预设。 沙箱实测通过,在全新 profile 中安装并成功注册进 harness。 没发现明显的坑。

锐评 — 我会装它,因为通过确认学习能沉淀规则减少沙箱操作的审批次数;前提是先完成 cordis.patch.yml 的预设配置。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

基于 PTES 的渗透测试插件,采用 Root-Orchestrator 架构,用于 DeepSeek Harness。

我们跑过,装得上

npm 包TypeScript3 天前

把每轮工具计数与粗粒度验证信号写入本地 JSONL,不保存提示词、工具参数或结果正文。

我们跑过,装得上

npm 包TypeScript17 天前

AI 锐评

dsh-verification-receipt

是什么 — DSH Verification Receipt 记录每个 durable turn/end 后的工具调用次数和验证信号,并将摘要写入本地 JSONL 文件。

谁该装 — 对于使用 DeepSeek Harness 进行 agent 任务并需要记录工具调用次数和验证信号的人,可以安装此插件。 如果不关心执行摘要生成,则可以不安装此插件。

注意 — 沙箱实测通过:在全新 profile 里安装并被 harness 注册。兼容性检查通过。未发现明显的坑。

锐评 — 如果需要证明测试是否运行或代码是否正确,我不会安装它,因为此插件仅记录执行痕迹而不提供语义证明。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

把工具结果与会话事件的 receipt 写入本地哈希链 JSONL,不保存提示词、工具参数、结果正文或原始会话 ID。

我们跑过,装得上

npm 包TypeScript17 天前

AI 锐评

qiushi-dsh-evidence-audit

是什么 — DeepSeek Harness 插件,监听工具结果和会话事件,追加哈希链 JSONL 证据收据。

谁该装 — 在 DeepSeek Harness profile 执行工具调用和会话事件审计时,需要本地可检查执行轨迹的人。 如果不使用 DeepSeek Harness 进行工具调用和会话事件的人,可以不安装。

注意 — 没发现明显的坑。沙箱测试通过,在全新 profile 里装上并注册进 profile。

锐评 — 我会装它,因为它提供了不存储敏感数据的本地审计记录。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码