标签主题词 (Topic)

# security

探索包含 security 主题特性的所有开源仓库、扩展插件与智能体组件。

dsh-lan-gate
maxesisnclaw

支持密码验证与CIDR网段规则双重校验,为局域网Web服务提供轻量化访问门禁,规则配置简单,可快速拦截未授权用户与非法网段的访问请求。

提供Windows工作区防护能力,支持不可变路径管控、Git操作风险拦截、操作审批与全链路审计,轻量无侵入,适配本地开发工作流,保障工作区操作合规安全。

受Codex启发,提供托管式代码审批能力,支持自定义审批规则与流程流转配置,无需额外开发即可实现代码变更的合规校验与权限管控,开箱即用。

dsh-guardwall
iiiweiii

提供安装前置源码溯源校验、高危工具调用拦截、输出泄露审计能力,日志采用HMAC链式存储防篡改,可灵活配置运行时安全规则,保障AI应用运行安全。

提供Web管理界面的本地安全一键巡检能力,以只读模式运行不修改现有配置,可自动检测JS配置漏洞、第三方插件风险、凭证文件权限异常、指令文件合规性问题,快速输出风险等级与修复建议。

提供DSH插件包静态预安装安全审计能力,零依赖实现,基于内存内tar包解析与词法剥离扫描机制,无需额外依赖即可快速完成插件包风险排查,轻量高效。

dsh-permissions
940842546

提供灵活的用户权限配置能力,支持对不同资源访问操作做细粒度控制,可自定义权限规则与访问范围,集成后无需复杂配置即可快速启用权限隔离,有效保障操作合规性。

dsh-plugin-gate
863683348

内置60条静态签名校验规则,插件安装前自动扫描源码风险,覆盖31条高危、24条中危、5条低危判定标准,同时拦截12类破坏性操作,兼顾数据防护能力,无需额外配置即可为插件安装提供全链路安全防护。

dsh-gov
863683348

支持策略化工具门控、结构化审计与token配额配置的智能体治理套件,适配DeepSeek Harness使用,可按需配置工具调用放行、拦截或人工确认规则,自动生成JSONL格式审计日志,可适配企业智能体部署的合规管控需求。

HashiCorp Vault实现的凭证后端服务,支持集中管理各类密钥,采用AppRole完成机器身份认证,凭证轮换无需重启服务,同时避免长期凭证驻留代理主机。

该插件对agent的命令调用链路做隔离改造,仅支持间接调用命令工具,内置字符校验、语义核查、风险拦截三类审计机制,可拦截模型幻觉导致的错误命令输入,避免误执行造成严重后果。

支持代理声明的证据化校验并附源码行引用,可对JSON/YAML配置文件、HTTP链接、npm包及GitHub仓库做合规校验,自动生成提交就绪报告。