探索包含 deepseek-harness 主题特性的所有开源仓库、扩展插件与智能体组件。
以容器化shell承载21项安全技能、覆盖7大专家方向,通过授权守卫限定网络工具的行动边界,每次操作留存可追溯审计证据,安全评估可回查
支持AI自动应答审批请求,基于统一LLM路由生成答复,内置fail-closed策略检查,未明确授权即拒绝,在保障安全的前提下简化审批流程。
自动审批沙箱提权请求,依托大模型智能决策,内置预设权限策略与自定义规则,支持细粒度访问控制,默认拒绝机制确保异常时自动阻断,兼顾安全与效率。
提供确定性故障关闭的工具调用授权机制,通过允许、阻止、询问策略门控拦截未授权操作,每次决策附带可审计证据,并支持审批链延迟执行,保证所有调用有据可查。
轻量级命令行工具,将项目目录递归密封为带哈希校验的归档包,自动生成防篡改签名,支持增量更新与验证,适合发布交付与长期存档,一条命令即可完成密封与校验。
以声明式策略强制工具调用默认拒绝,未显式授权的操作一律拦截。规则文本化,支持精细到具体工具的访问控制,配置变更即时生效,审计清晰。
实时检测并拦截提示注入攻击,同时监控响应数据防止秘密信息外泄。全程本地运行,自定义过滤规则,无需外部服务,低延迟保障AI交互安全。
默认拒绝(fail-closed)的遥测导出副本脱敏工具,对会话遥测数据自动执行清洗,仅放行白名单字段,未显式许可的信息一律移除。无需手动干预,集成后即可安全导出日志与调试数据,防止敏感信息泄露。
支持账号密码与TOTP双因素认证登录,签名会话Cookie确保请求安全,基于角色的访问控制灵活分配权限。浏览器内直接选择目录,设置页面集中管理,远程操作兼具安全与便捷。
为 DeepSeek Harness 增加远程访问能力,并通过密码和 OTP 进行安全加固。 Adds secure remote access to DeepSeek Harness with password auth and TOTP...
插件市场提供精选目录,支持从代码仓库实时浏览插件,中英翻译搜索,安装前自动跑静态安全审计,拦下恶意代码,装得放心。
自动生成插件静态权限画像并标注文件行号证据,同时以运行时哨兵拦截凭证窃取和未知主机外联,让插件行为透明可控。