CATEGORY
该分类下经过 manifest 校验、精确版本的插件。
hanamesh-usage
需经同意、由设备签名的 HanaMesh DSH 使用事件
dsh-safekeep
用于无人值守 DeepSeek Harness 工作流的非官方 Windows 文件恢复防护工具
@hanamesh/dsh-app-host
HanaMesh 应用所有权和持久化视图租约;DSH 插件(已测试内核 0.1.5-alpha.1、0.1.5-rc.2)
dsh-memory-jev
由 TypeSafe Jev 决策模型进行门控的 DSH memory 插件:mem_* 工具的每次读取/写入都是类型化判断(choice/noul)——写入门控、召回门控,以及带有预算、审计日志和恢复/合并功能的故障关闭式注入门控。
hanamesh-core
HanaMesh Core:设备身份、同意、组件健康状态和套件入口点。请先移除单独安装的套件包,以避免加载器入口 ID 重复。
dsh-plugin-confirmation-resolution
DSH 待确认事项决策 (confirmation_resolution):主机平面插件,将待确认事项的运行时规则添加到 System Prompt,并提供 confirmation_resolution 决策工具
dsh-unsandboxed-winbash
在 Windows 上为 dsh 添加 Git Bash (MSYS2) 工具。Git Bash 无法在 harness 文件沙箱中启动(其 MSYS 运行时需要一个受限令牌拒绝提供的命名管道),因此此工具会在沙箱外生成它,并在自身描述中说明这一点。pwsh、权限预设和 fs 工具保持其沙箱不变。
dsh-tm-guard
基于 Time-Machine 的 DeepSeek Harness (dsh) 自主代理权限门。允许可由 TM 回滚的操作,阻止其他所有操作。
dsh-approval-review
面向 DeepSeek Harness 的 Codex 风格自动批准。由独立复核器决定允许或拒绝,采用 fail-closed 策略,并为每项决定提供理由。引擎:LLM 路由或 TypeSafe 的 Jev(`reviewer.engine`)。· DSH 插件:独立复核器裁决,引擎可选 LLM 路由或 Jev。
@fonlan/dsh-web-auth
DSH web 插件:密码门身份验证(登录页面 + HttpOnly 签名 Cookie),用于通过反向代理公开 dsh web
dsh-workspace-lock
DSH Web GUI 的按工作区密码锁定:不依赖 bw:在侧边栏中右键点击工作区(使用独立菜单;可用时注入 dsh-better-workspace 的上下文菜单),即可加锁/解锁/移除锁;锁定工作区的会话会在侧边栏中隐藏,中间栏会显示锁定屏幕,直到输入密码(仅限当前页面;刷新后会再次锁定)。
dsh-pdf-sign
DeepSeek Harness 的 PDF 电子签名:生成手写风格的签名图像,将其盖章到 PDF 页面上,并使用您自己的证书应用 PKCS#7 数字签名。
limonene-dsh
通过 Limonene MCP 和浏览器 OAuth,对 DeepSeek Harness 进行只读的亚马逊商店调查。
dsh-qoder-cli
复用 Qoder 桌面应用的登录状态,或从卡片中运行 Qoder 设备登录,将 Qoder 的模型引入 DeepSeek Harness——通过 Qoder 模型网关提供 10 个经实时验证的模型密钥,并在 Web UI 中提供可展开的设置卡片。
dsh-auto-pass
经模型审核的 Auto Approve 权限预设:仅自动批准通过审核的操作,其余操作交还用户,并提供审批日志面板
dsh-user-manager
DeepSeek Harness (dsh) 插件:用户管理(数据库或 LDAP)以及按用户隔离会话。添加登录门禁、对 /api 方法进行 HTTP 级授权,以及管理员用户控制台。
dsh-team-link
DeepSeek Harness (dsh) 的会话深层链接、完整会话导出、经批准的跨会话消息传递,以及团队身份/生命周期(花名册、监视器、广播、轮换)。曾用名 dsh-session-link-pro。
dsh-helper-plugin-command-ask
dsh 插件:为 DeepSeek Harness (dsh) 提供类似 Cursor 的 /ask 模式——单轮只读问答,强制使用只读工具保护,并根据 /ask 命令记录整合持久状态。通过 link: 或 github: 安装。
dsh-trusted-proxy-auth
DeepSeek Harness 插件,信任反向代理(Traefik + Keycloak OIDC)已完成的身份验证,同时保留原生 DSH 浏览器身份验证作为备用方案。
dsh-openkapsel
用于 DeepSeek Harness 的 OpenKapsel 工作区桥接:仅使用工作区 URL 和控制令牌,通过技能驱动的工具调用操作远程 OpenKapsel 工作区(文件、Shell、上下文、记忆、共享、预览)。
@goodandready/dsh-agent-loop-guard
DeepSeek Harness 的故障关闭式运行时工具调用循环防护。
dsh-cert-mcp
只读 MCP 服务器,公开 dsh-plugin-certification 注册表:DeepSeek Harness 插件的认证等级、快照和五个维度的证据。
dsh-file-shield
DeepSeek Harness 插件:在 Web GUI 中手动选择文件或目录,阻止 agent 读取、搜索、写入或编辑这些文件和目录。
@perrylink/dsh-cert-mcp
只读 MCP 服务器,用于提供 dsh-plugin-certification 注册表:DeepSeek Harness 插件的认证等级、快照和五维证据。
@dingyiliao/dsh-pi-ai-auth
DeepSeek Harness pi-ai 的提供商卡片 OAuth 控制和备用命令
dsh-plugin-repo-snapshot
DeepSeek Harness 插件:将加密的工作区仓库快照(包括 .git)备份到您自己的本地文件夹或 Aliyun OSS,并提供内置设置页面。
dsh-sandbox-escalation-guard
当调用会话无法授予权限时,停止向模型提供 DSH sandbox-escalation 字段,修复 GPT-family 在 danger-full-access 处的重试循环:每个已公布的枚举值都会在命令运行前被拒绝。
dsh-subscription-login
DeepSeek Harness 的订阅登录控制台:通过 DSH 自有的授权流程登录 ChatGPT (Codex)、Claude、GitHub Copilot 和 OpenRouter,并在一个页面列出所有已注册的流程,而不是仅支持一个提供商。
dsh-guard-sensitive-paths
DeepSeek Harness 的审批防护:涉及敏感路径(.env、.git、SSH keys、.pem)的 write/edit/editor/bash 调用,以及读取 SSH keys 或证书的操作,将变为审批请求。
repo-autopilot-plugin
把 repo-autopilot 本体打包成 DeepSeek Harness 插件:自带一份已打好的 repo-autopilot(含 MANIFEST 逐文件 sha256),只读、零凭证。