探索包含 dsh-plugin 主题特性的所有开源仓库、扩展插件与智能体组件。
默认拒绝(fail-closed)的遥测导出副本脱敏工具,对会话遥测数据自动执行清洗,仅放行白名单字段,未显式许可的信息一律移除。无需手动干预,集成后即可安全导出日志与调试数据,防止敏感信息泄露。
支持账号密码与TOTP双因素认证登录,签名会话Cookie确保请求安全,基于角色的访问控制灵活分配权限。浏览器内直接选择目录,设置页面集中管理,远程操作兼具安全与便捷。
为 DeepSeek Harness 增加远程访问能力,并通过密码和 OTP 进行安全加固。 Adds secure remote access to DeepSeek Harness with password auth and TOTP...
插件市场提供精选目录,支持从代码仓库实时浏览插件,中英翻译搜索,安装前自动跑静态安全审计,拦下恶意代码,装得放心。
自动生成插件静态权限画像并标注文件行号证据,同时以运行时哨兵拦截凭证窃取和未知主机外联,让插件行为透明可控。
自动按需模式匹配注入规则,仅在实际需要时生效,避免持续占用系统上下文。代码精简紧凑,借鉴时间旅行流规则思路,提供轻量级实现,方便集成。
以编译器方式预执行分析Shell动作,运行前捕获危险命令、注入与权限滥用风险。静态解析加数据流追踪,报错精准误报少,无缝接入CI流水线,让发布更稳更安全。
Cordis时空可组合元内核,为Agent每次工具调用自动执行安全审查,命中危险模式立即拦截或转人工确认,无需改动业务逻辑即可获得轻量级实时防护。
提供智能体工具调用前的策略检查与控制,每次执行自动校验权限和合规性,支持自定义规则,即时拦截违规操作并留存审计日志,接入轻量,性能开销低。
支持在发布前对需求逐条审问、自动测试实现并生成可审计的交付证明。内置断言模板与检查清单,一键跑完整个流程,让发布前的风险无所遁形。
为 DeepSeek Harness(DSH)提供的细粒度权限控制插件
为工具调用提供 auto 审批层,自动分类每个工具请求并执行相应策略,安全操作无需人工确认即可放行,兼顾效率与风险控制,适合自动化工作流集成。