Awesome DSH Plugin 细分类

安全与权限 DSH 插件

安全与权限是 Awesome DSH Plugin 的社区细分类。本页保留上游分类,同时展示 52DSH 主分类、安装证据和权限提示。

68 个社区条目快照于 2026-08-22
选择建议

如何选择安全与权限插件

  1. 先确认插件的核心能力是否直接解决你的任务,不要只看名称和 Star。
  2. 优先选择配置资料完整、安装目标明确且兼容范围可核对的条目。
  3. 涉及文件、网络或凭据时,先在独立 Profile 和测试数据上验证。
插件目录

DSH 社区插件目录

可按名称、包名或自然语言需求搜索;结果会按字段权重和证据质量排序。

正在载入完整目录(共 68 个)…
编程与代码开发清单已核验

dsh-pentest

为 DSH 提供面向授权安全测试场景的渗透测试模式;使用前需核对工具范围与目标授权。

适合:需要完成编码、测试、审查或 Git 工作的用户

已核对仓库、包名与 DSH Bundle

执行本机命令写入本地文件读取本地文件
配置资料
配置资料部分完整
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理源码已审阅

dsh-auto-review

在 DSH 审批链上启动只读第二模型审查器,对指定工具请求自动给出一次允许或拒绝,并提供规则、预算、熔断、会话审计与评测工具。

适合:需要代码审查、代码评审、Git能力的用户

已审阅固定提交的关键源码

写入本地文件读取本地文件
配置资料
配置资料部分完整
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理清单已核验

dsh-security-audit

只读检查本机 DSH 配置、插件来源、Session 和网络暴露面,生成经过脱敏的风险报告。

适合:需要插件安装、插件管理、插件更新能力的用户

已核对仓库、包名与 DSH Bundle

使用服务凭据访问外部网络
配置资料
配置资料部分完整
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
通知远程源码已审阅

dsh-remote

在 DSH Web 前增加用户名密码、签名 Cookie、TOTP 双因素、角色和文件根目录控制,让经过 TLS 反向代理的远程用户访问完整 DSH HTTP、RPC 与 WebSocket。

适合:需要远程通知、消息、Telegram能力的用户

已审阅固定提交的关键源码

控制浏览器使用服务凭据访问外部网络
配置资料
配置资料部分完整
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理源码已审阅

dsh-permission-rules

在每次 DSH 工具执行前按 YAML 规则匹配工具、Agent、参数、路径、环境和网络目标,执行 allow、deny 或 ask,并提供审计日志、热重载、试运行模式和本机网络代理。

适合:需要多 Agent、工作流、编排能力的用户

已审阅固定提交的关键源码

执行本机命令写入本地文件读取本地文件
配置资料
配置资料部分完整
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理源码已审阅

dsh-passwords

为 DSH Web 增加带 HTTPS、JWT、管理员与子用户权限、目录限制、用量配额、审计和消息功能的远程访问密码网关。

适合:需要远程通知、消息、Telegram能力的用户

已审阅固定提交的关键源码

控制浏览器使用服务凭据访问外部网络
配置资料
配置资料部分完整
配置难度
未知,待补配置
兼容性
当前版本需要复核
安全治理清单已核验

DSH Telemetry Redactor

在遥测导出副本发送到后端前,对支持识别的凭据模式进行脱敏。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已核对仓库、包名与 DSH Bundle

使用服务凭据读取本地文件
配置资料
配置资料部分完整
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-auto-approve

在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dshscan

DSH 插件安全扫描器:对插件源码做静态与语义双通道检查,内置 DSH 特有攻击面规则,集成 npm audit,支持批量扫描,输出带严重等级与证据的 HTML 报告。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-approval-llm

基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-web-startup-auth

替换 dsh web 启动器以允许绑定 0.0.0.0,并以账号密码登录为门槛:签名会话 cookie、/api 路由保护、设置面板认证标签页,以及轮换签名密钥使全部会话失效的重置 CLI。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据访问外部网络
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-webui-auth

WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据访问外部网络
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

upstream-radar

面向 DSH 插件的常驻依赖安全监控:追踪实际安装路径、OSV 漏洞、npm 发布和破坏性更新信号,再把项目证据交给 DSH Agent。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-auth-gateway

为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据访问外部网络
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-secure-audit

DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-sentinel-scanner

DSH 插件安全扫描器:只读静态审计(执行、凭据、外传、混淆、安装脚本、bundle 清单),输出 0-100 风险分。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-approval-gate

DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。

适合:需要代码审查、代码评审、Git能力的用户

已进入可追溯的 Awesome 社区清单

执行本机命令使用服务凭据写入本地文件
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-auto

为 WebUI 增加 Auto Approve 权限档位,由全新且受限的审查 Agent 逐次允许或拒绝审批请求。

适合:需要多 Agent、工作流、编排能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-guardian

Agent 安全护栏:拦截并审计所有工具调用,命中敏感操作就要求人工确认。

适合:需要多 Agent、工作流、编排能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-permgate

细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。

适合:需要代码审查、代码评审、Git能力的用户

已进入可追溯的 Awesome 社区清单

执行本机命令使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-plugin-vetting

为了您的电脑安全,装插件前先体检:静态扫描恶意模式(外传/凭据/混淆/持久化)与高权限误用,覆盖传递依赖与官方包哈希基线(防供应链篡改),可选插件工具调用闸。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据保存会话数据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-verification-receipt

把每轮工具计数与粗粒度验证信号写入本地 JSONL,不保存提示词、工具参数或结果正文。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据写入本地文件
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

qiushi-dsh-evidence-audit

把工具结果与会话事件的 receipt 写入本地哈希链 JSONL,不保存提示词、工具参数、结果正文或原始会话 ID。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据写入本地文件
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-auth-gate

DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。

适合:需要浏览器、网页自动化、联网能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-yolo-mode

沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

sandbox-micro

microsandbox 沙箱支持。;具体功能与配置请继续查看本页来源与安装说明。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

sandbox-nono

nono 沙盒支持。;具体功能与配置请继续查看本页来源与安装说明。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-auth

通过 Caddy forward_auth 为 DeepSeek Harness Web 提供管理员登录,含 Argon2id 口令、可撤销会话、中英界面和侧栏原生退出。

适合:需要DSH 界面、主题、侧边栏能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-guardian

增加危险操作策略检查、输出脱敏和安全审查工作流。

适合:需要多 Agent、工作流、编排能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-mcpguard

扫描 skill 与 MCP 配置中的提示注入、同形字、Unicode 隐形字符、危险 shell 与凭据泄露。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

执行本机命令使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-plugin-vet

DSH 插件信任流水线:确定性静态扫描判定、可选运行时守卫与蜜罐诱饵、agent 审查协议技能与浏览器盾牌状态灯,只报警不执法。

适合:需要浏览器、网页自动化、联网能力的用户

已进入可追溯的 Awesome 社区清单

控制浏览器使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-riskproof

具备来源追踪能力的执行安全机制,可跨 DSH 工具调用持续追踪敏感数据,并在执行前阻断高风险的数据外泄行为。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-rule-engine

dsh 规则执行引擎:解析 AGENTS.md、硬拦违反规则的工具调用、文本纠察与审计、/guard 命令、版本化文件守卫、自由区域支持(引擎跳过自由区内容)。

适合:需要多 Agent、工作流、编排能力的用户

已进入可追溯的 Awesome 社区清单

执行本机命令使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-turn-approval

DSH「允许本次任务」临时授权:仅在当前任务内自动放行同类 `danger-full-access` 请求,任务结束自动失效。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-web-auth

DeepSeek Harness Web GUI 的传输层认证门禁,提供服务端会话、HttpOnly Cookie、基于 IP 的登录限流及 scrypt 口令 CLI。

适合:需要DSH 界面、主题、侧边栏能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据访问外部网络
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

sandbox-mxc

微软跨平台沙盒支持。;具体功能与配置请继续查看本页来源与安装说明。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-code-security

确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受与 SBOM-lite 依赖清单。

适合:需要代码审查、代码评审、Git能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-egress-guard

工具管线上的运行时安全网关:拦截出站白名单之外的主机调用,在 canonical value(而非仅渲染内容)层面脱敏结果中的凭据,每个决策写入 JSONL 审计日志;默认仅监控不拦截。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据写入本地文件
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-fleet-audit

只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。

适合:需要Git、版本控制、提交能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-poison-guard

DSH 插件安装前投毒扫描:AST(JS-X-Ray)+ 去混淆解码 + 正则启发式,发现即非零退出,可作 CI 门禁。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-provenance

为 DeepSeek Harness 插件做安装前供应链校验:在代码运行前核对即将安装的包是否与你读到的源码一致。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

dsh-security-guard

dsh 安全守卫插件:基于规则的静态扫描覆盖恶意代码、提示词注入与令牌浪费,运行时拦截危险工具调用,提供 /scan 命令、plugin_scan 工具、Web 面板与白名单。

适合:需要插件安装、插件管理、插件更新能力的用户

已进入可追溯的 Awesome 社区清单

执行本机命令使用服务凭据
配置资料
仅有社区安装目标
配置难度
未知,待补配置
兼容性
声明兼容,尚未实测
安全治理Awesome 社区收录

api-relay-audit

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据访问外部网络
配置资料
当前不建议安装
配置难度
未知,待补配置
兼容性
当前版本需要复核
安全治理Awesome 社区收录

dsh-movein-permissions

为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
当前不建议安装
配置难度
未知,待补配置
兼容性
当前版本需要复核
安全治理Awesome 社区收录

dsh-skill-pack-security

安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。

适合:需要代码审查、代码评审、Git能力的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
当前不建议安装
配置难度
未知,待补配置
兼容性
当前版本需要复核
安全治理Awesome 社区收录

dsh-approve-for-me

自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

执行本机命令使用服务凭据
配置资料
当前不建议安装
配置难度
未知,待补配置
兼容性
当前版本需要复核
安全治理Awesome 社区收录

dsh-cve-audit

面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据
配置资料
当前不建议安装
配置难度
未知,待补配置
兼容性
当前版本需要复核
安全治理Awesome 社区收录

dsh-secret-redactor

工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。

适合:需要加强权限、审计、审批或敏感信息治理的用户

已进入可追溯的 Awesome 社区清单

使用服务凭据访问外部网络
配置资料
当前不建议安装
配置难度
未知,待补配置
兼容性
当前版本需要复核

如何理解状态:核验状态说明 52DSH 检查到哪一步;配置资料状态说明能否只依靠本站完成配置;兼容状态和运行实测另行判断。三者不能互相替代。包含高权限能力的插件应先阅读详情中的权限说明。

常见问题

安全与权限插件常见问题

社区收录是否代表已经运行验证?

不是。社区收录、源码或清单核验、当前 DSH 版本运行实测是三个独立状态,请以卡片和详情页标记为准。

可以直接在生产工作区安装吗?

不建议。先锁定版本,在独立 Web Profile 中使用测试数据验证配置、权限、数据存储和卸载清理。

继续浏览

Awesome 社区细分类