dsh-pentest
为 DSH 提供面向授权安全测试场景的渗透测试模式;使用前需核对工具范围与目标授权。
适合:需要完成编码、测试、审查或 Git 工作的用户
已核对仓库、包名与 DSH Bundle
- 配置资料
- 配置资料部分完整
- 配置难度
- 未知,待补配置
- 兼容性
- 声明兼容,尚未实测
安全与权限是 Awesome DSH Plugin 的社区细分类。本页保留上游分类,同时展示 52DSH 主分类、安装证据和权限提示。
可按名称、包名或自然语言需求搜索;结果会按字段权重和证据质量排序。
为 DSH 提供面向授权安全测试场景的渗透测试模式;使用前需核对工具范围与目标授权。
适合:需要完成编码、测试、审查或 Git 工作的用户
已核对仓库、包名与 DSH Bundle
在 DSH 审批链上启动只读第二模型审查器,对指定工具请求自动给出一次允许或拒绝,并提供规则、预算、熔断、会话审计与评测工具。
适合:需要代码审查、代码评审、Git能力的用户
已审阅固定提交的关键源码
只读检查本机 DSH 配置、插件来源、Session 和网络暴露面,生成经过脱敏的风险报告。
适合:需要插件安装、插件管理、插件更新能力的用户
已核对仓库、包名与 DSH Bundle
在 DSH Web 前增加用户名密码、签名 Cookie、TOTP 双因素、角色和文件根目录控制,让经过 TLS 反向代理的远程用户访问完整 DSH HTTP、RPC 与 WebSocket。
适合:需要远程通知、消息、Telegram能力的用户
已审阅固定提交的关键源码
在每次 DSH 工具执行前按 YAML 规则匹配工具、Agent、参数、路径、环境和网络目标,执行 allow、deny 或 ask,并提供审计日志、热重载、试运行模式和本机网络代理。
适合:需要多 Agent、工作流、编排能力的用户
已审阅固定提交的关键源码
为 DSH Web 增加带 HTTPS、JWT、管理员与子用户权限、目录限制、用量配额、审计和消息功能的远程访问密码网关。
适合:需要远程通知、消息、Telegram能力的用户
已审阅固定提交的关键源码
在遥测导出副本发送到后端前,对支持识别的凭据模式进行脱敏。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已核对仓库、包名与 DSH Bundle
在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
替换 dsh web 启动器以允许绑定 0.0.0.0,并以账号密码登录为门槛:签名会话 cookie、/api 路由保护、设置面板认证标签页,以及轮换签名密钥使全部会话失效的重置 CLI。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
面向 DSH 插件的常驻依赖安全监控:追踪实际安装路径、OSV 漏洞、npm 发布和破坏性更新信号,再把项目证据交给 DSH Agent。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。
适合:需要代码审查、代码评审、Git能力的用户
已进入可追溯的 Awesome 社区清单
为 WebUI 增加 Auto Approve 权限档位,由全新且受限的审查 Agent 逐次允许或拒绝审批请求。
适合:需要多 Agent、工作流、编排能力的用户
已进入可追溯的 Awesome 社区清单
Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。
适合:需要多 Agent、工作流、编排能力的用户
已进入可追溯的 Awesome 社区清单
细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。
适合:需要代码审查、代码评审、Git能力的用户
已进入可追溯的 Awesome 社区清单
为了您的电脑安全,装插件前先体检:静态扫描恶意模式(外传/凭据/混淆/持久化)与高权限误用,覆盖传递依赖与官方包哈希基线(防供应链篡改),可选插件工具调用闸。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
把每轮工具计数与粗粒度验证信号写入本地 JSONL,不保存提示词、工具参数或结果正文。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
把工具结果与会话事件的 receipt 写入本地哈希链 JSONL,不保存提示词、工具参数、结果正文或原始会话 ID。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。
适合:需要浏览器、网页自动化、联网能力的用户
已进入可追溯的 Awesome 社区清单
沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
microsandbox 沙箱支持。;具体功能与配置请继续查看本页来源与安装说明。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
nono 沙盒支持。;具体功能与配置请继续查看本页来源与安装说明。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
通过 Caddy forward_auth 为 DeepSeek Harness Web 提供管理员登录,含 Argon2id 口令、可撤销会话、中英界面和侧栏原生退出。
适合:需要DSH 界面、主题、侧边栏能力的用户
已进入可追溯的 Awesome 社区清单
增加危险操作策略检查、输出脱敏和安全审查工作流。
适合:需要多 Agent、工作流、编排能力的用户
已进入可追溯的 Awesome 社区清单
扫描 skill 与 MCP 配置中的提示注入、同形字、Unicode 隐形字符、危险 shell 与凭据泄露。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
DSH 插件信任流水线:确定性静态扫描判定、可选运行时守卫与蜜罐诱饵、agent 审查协议技能与浏览器盾牌状态灯,只报警不执法。
适合:需要浏览器、网页自动化、联网能力的用户
已进入可追溯的 Awesome 社区清单
具备来源追踪能力的执行安全机制,可跨 DSH 工具调用持续追踪敏感数据,并在执行前阻断高风险的数据外泄行为。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
dsh 规则执行引擎:解析 AGENTS.md、硬拦违反规则的工具调用、文本纠察与审计、/guard 命令、版本化文件守卫、自由区域支持(引擎跳过自由区内容)。
适合:需要多 Agent、工作流、编排能力的用户
已进入可追溯的 Awesome 社区清单
DSH「允许本次任务」临时授权:仅在当前任务内自动放行同类 `danger-full-access` 请求,任务结束自动失效。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
DeepSeek Harness Web GUI 的传输层认证门禁,提供服务端会话、HttpOnly Cookie、基于 IP 的登录限流及 scrypt 口令 CLI。
适合:需要DSH 界面、主题、侧边栏能力的用户
已进入可追溯的 Awesome 社区清单
微软跨平台沙盒支持。;具体功能与配置请继续查看本页来源与安装说明。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受与 SBOM-lite 依赖清单。
适合:需要代码审查、代码评审、Git能力的用户
已进入可追溯的 Awesome 社区清单
工具管线上的运行时安全网关:拦截出站白名单之外的主机调用,在 canonical value(而非仅渲染内容)层面脱敏结果中的凭据,每个决策写入 JSONL 审计日志;默认仅监控不拦截。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。
适合:需要Git、版本控制、提交能力的用户
已进入可追溯的 Awesome 社区清单
DSH 插件安装前投毒扫描:AST(JS-X-Ray)+ 去混淆解码 + 正则启发式,发现即非零退出,可作 CI 门禁。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
为 DeepSeek Harness 插件做安装前供应链校验:在代码运行前核对即将安装的包是否与你读到的源码一致。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
dsh 安全守卫插件:基于规则的静态扫描覆盖恶意代码、提示词注入与令牌浪费,运行时拦截危险工具调用,提供 /scan 命令、plugin_scan 工具、Web 面板与白名单。
适合:需要插件安装、插件管理、插件更新能力的用户
已进入可追溯的 Awesome 社区清单
从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。
适合:需要代码审查、代码评审、Git能力的用户
已进入可追溯的 Awesome 社区清单
自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。
适合:需要加强权限、审计、审批或敏感信息治理的用户
已进入可追溯的 Awesome 社区清单
如何理解状态:核验状态说明 52DSH 检查到哪一步;配置资料状态说明能否只依靠本站完成配置;兼容状态和运行实测另行判断。三者不能互相替代。包含高权限能力的插件应先阅读详情中的权限说明。
不是。社区收录、源码或清单核验、当前 DSH 版本运行实测是三个独立状态,请以卡片和详情页标记为准。
不建议。先锁定版本,在独立 Web Profile 中使用测试数据验证配置、权限、数据存储和卸载清理。