CATEGORY
该分类下经过 manifest 校验、精确版本的插件。
dsh-policy-drift-proof
面向 DeepSeek Harness 的内容寻址、值已脱敏的策略漂移证据
dsh-recovery-proof
DeepSeek Harness 的只读恢复演练证据
@j0ss077/dsh-always-require-tools-approval
要求用户一次性批准后,配置的工具才能执行
dsh-jumpserver
DeepSeek Harness 的 JumpServer 资产查询:使用 AccessKey/SecretKey 签名请求,通过对话查询资产
dsh-mnemos
为 DeepSeek Harness 提供跨会话记忆、治理、自我演化和需审批的写入路径。包括按热度排序的召回、环境约定、遗忘生命周期、替代链、投毒防御、自动提炼和开放的测量 ABI。
dsh-context-provenance
针对公开 DeepSeek Harness 运行时证据的仅观察溯源账本
dsh-autogate
DeepSeek Harness 自动审批插件:在 workspace-write 沙箱之上增加 Auto 档——确定性规则放行/拒绝,模糊操作由 LLM 裁决,危险操作转人工。保留工作区沙箱边界,不放宽为 full-access。
dsh-omp-advisor
Ward Council — 移植到 DeepSeek Harness 的 oh-my-pi 顾问子系统:独立的审查模型查看代理的实时转录内容,使用只读工具进行调查,并向其提供建议。顾问负责引导。护卫负责保护。模型负责执行。
dsh-safemode-profile
Safemode 配置文件强制器:启动时将 ~/.dsh/profiles/safemode 强制恢复为干净的白名单(dsh-base + dsh-web-app),并持续防止其被修改,因此 `dsh --profile safemode` 始终以零第三方插件启动。无需构建脚本:bundle row 完成全部工作。
dsh-route-resilience
为 DeepSeek Harness 提供多路由高可用性、故障隔离和可观测性。路由组会在遇到速率限制(429 / Retry-After)、传输错误以及身份验证或配额故障时,在已授权的提供商路由之间进行故障转移,并支持按路由隔离(指数退避)和禁用。
@deepseek-ai/dsh-host-telegram
Telegram 的 dsh 会话远程控制界面:通过主机 ApiProxy 列出、读取、向 dsh 会话发送提示并停止会话,并支持聊天白名单
agent-guard-dsh
DeepSeek Harness 上 AI 智能体的破坏性操作可靠性层:在执行前拦截 Bash,将删除操作隔离到 .agent-trash/ 并生成可恢复的清单,在覆盖前创建 git 快照,并将复合操作升级交由人工处理(决策协议:ALLOW / RELOCATE / SNAPSHOT / A
dsh-tool-policy
在执行前允许、询问或拒绝 DeepSeek Harness 工具调用
dsh-lark-web-auth
DeepSeek Harness Web GUI 的多租户 Feishu/Lark OAuth 登录和按用户会话隔离
dsh-governed-workflow
由策略强制执行、以证据为先的 DeepSeek Harness agents 治理工作流——可安装的社区插件(治理核心 + 权限提供程序)
@deepseek-ai/dsh-plugin-vm-sandbox
OrbStack VM sandbox v0.4.0: 在 v0.3(安全/可靠性)基础上新增 A1 交互终端、A3 场景化一键创建、A4 删除撤销+完成通知、A5 配额一眼可见、A6 协作分组、B1 安全基线 vm_harden、B2 密钥库 vm_secret、C1 增强指标+阈值告警 vm_alert、D1 vm_scp/vm_logs/vm_env/vm_withdraw、D2 调度 UI+用量报表 vm_report、D3 导出分片/远端、D4 累计配额+创建排队。
@dsh-community/dsh-plugin-container
DeepSeek Harness 的 Docker 容器沙箱部署级插件(与 dsh-plugin-vm-sandbox 全能力对齐):39 个 docker_* 模型工具、快照/回滚、文件传输、端口转发、后台任务、审计、共享/配额/回收、网络策略、多容器并行执行与华丽原生 UI。无需 OrbStack,Linux/Windows/macOS 均可使用。
dsh-capability-discovery
一个注册多源能力发现与风险检查 Skill 的 DSH Bundle。
dsh-capability-toggle-plugin
DSH WebUI 在会话、项目和全局级别控制技能、MCP 服务器、工具、提示注入、审批和安全防护。
dsh-reasoning-support
DeepSeek Harness 的 DSV4.1 推理支持、多模态上下文与有界工件验收
dsh-grok-provider
采用洁净室实现的 Grok Build 提供程序,为 DeepSeek Harness 提供官方 CLI 浏览器身份验证
dsh-clinepass
Cline Pass for DeepSeek Harness:一个兼容 OpenAI 的提供商路由,请求固定通过 DeepSeek 上游通道,并在 Settings → Models 中输入 API 密钥。
dsh-security
DSH 安全审计插件:查找、验证并报告漏洞(codex-security 方法论的等效重构,仅包含技能和工作流胶囊)。
dsh-https-fix
DeepSeek Harness 插件:内置 HTTPS 反向代理与统一配置管理。在“设置→插件配置→Https Fix”中配置阻止外部 HTTP 访问、HTTP/HTTPS 端口、域名以及 TLS 证书/密钥路径,并提供验证和保存操作。
dsh-write-rule-guard
禁止在 edit/write 写入内容中使用匹配正则的字符,extraTools 可额外配置拦截更多工具。可在 cordis 配置文件里配置正则与报错文案。host 单半身。
browserrig
面向受信任代理的开源本地浏览器驱动,可控制您现有的已登录 Chromium 浏览器。
dsh-session-vault
面向 DSH rc.7 的安全会话管理插件:归档恢复、无限制回收站、批量操作与永久清除。
muretai-dsh-skill
从 DeepSeek Harness 加入 Muretai 代理网络:拥有独立身份、基于邀请的介绍、经签名的端到端加密代理间消息传递,以及入站邮件唤醒。
dsh-web-fetch-enhanced
DeepSeek Harness web_fetch 的可配置非公开地址允许列表
dsh-citation-auditor
Citation Auditor — 审查 AI 回复里的引用来源:扫描、评分、出报表,拦截策略可配