生态分类

安全与治理

探索当前分类下精选的开源项目与高质量扩展插件。

精选收录

本地零网络部署,在模型请求发出前完成密钥预检,fail-closed机制保障校验失败直接阻断请求,无外部依赖彻底避免密钥外泄风险,开箱即用无需额外配置。

提供面向长时域自主Agent的结构化状态管理能力,内置幻觉抑制守卫与证据背书验证机制,可降低上下文冗余开销,保障Agent长流程运行的逻辑一致性与输出可靠性。

支持代理声明的证据化校验并附源码行引用,可对JSON/YAML配置文件、HTTP链接、npm包及GitHub仓库做合规校验,自动生成提交就绪报告。

Static security audit for dynamic Cordis plugins in DeepSeek Harness (DSH): rule-based source scanning, risk reports inj...

提供插件与工具运行时营养标签,基于有界证据记录文件系统、网络访问及副作用活动,以结构化摘要呈现每次调用的资源足迹,便于快速定位异常行为与性能瓶颈。

dsh-perm-guard
a903067276-rgb

自动放行可信目录中的安全文件操作,对删除、覆盖等破坏性命令强制弹出确认。作为工作区写入与完全访问之间的中间权限层,兼顾操作效率与安全底线。

硬阻断稀有Unicode脚本,同时基于评分算法处置控制字符、协议标记、脚本混用和垃圾关键词,双轨实时净化LLM流式输出,防注入于未然。

dsh-release-guardian
XiaoSong1223

自动执行确定性发布风险扫描,在CI/CD流程中实施质量门禁,用可重复校验逻辑拦截不合格版本,确保每次发布都通过一致可靠的风险评估。

dsh-macos
Wang-Lin-Chang

在macOS上集成uchg与sandbox-exec,为实验提供文件不可变属性和沙箱运行环境。每个声明自动关联唯一实验编号,便于全流程追溯与结果复现,操作简洁高效。

采用证据优先机制,对插件进行完整性与来源核验,自动执行兼容性检测并将可疑插件隔离运行。输出可审计的检查报告,确保插件接入前可控可信。

dsh-neev-sandbox
NeevCloudAI

Run DeepSeek Harness against a gVisor-isolated cloud sandbox — files, Bash, PTY and LSP all move off your machine. Drop-...

提供登录墙与公共网关能力,支持认证拦截、请求转发与访问控制,以插件形式轻量集成云部署环境,开箱即用,保障服务安全。