CATEGORY
该分类下经过 manifest 校验、精确版本的插件。
dsh-mcp-oauth-client
DeepSeek Harness 的通用 MCP 管理器与客户端桥接插件
dsh-tool-folder
按请求折叠 DSH 工具面板 + ChainGuard 防火墙(高风险拦截 + 外泄链检测 + 反混淆)+ BM25/bge-m3 混合 tools_search。架构令牌减少 80-90%,同时保持选择准确率。v0.2.0 添加语义检索分支(本地 Ollama bge-m3、RRF 混合)和 ChainG
dsh-plumb-identity
DeepSeek Harness 的代理专属 plumb 会话标识:为共享同一 plumb MCP 连接的每个 DSH 对话和子代理标记并声明稳定的 plumb 会话 ID。
dsh-fs-allowlist
白名单目录写入免审批:为 write/edit 封装 ctx.fs.checkedTarget,自动批准涉及白名单路径的 bash 提权操作,并提供设置界面。
dsh-circuit-breaker
在 DeepSeek Harness 中阻止失控的代理循环:拒绝重复的相同工具调用,并在模型之外(指令无法触及的地方)强制执行每个代理的调用上限。
dsh-kimi-provider
DeepSeek Harness 的 Kimi(Kimi Code 账户)集成包:提供商路由、模型、设备代码登录和自动刷新令牌(npm:dsh-kimi-provider)
dsh-default-workspace
跨平台原生 DSH 默认工作区,可对 DSH 资源进行完整的只读访问,包括敏感状态。
dsh-native-codex-oauth
DeepSeek Harness 内置 OpenAI Codex 提供商的原生 ChatGPT OAuth 控制功能
dsh-workspace-memory
适用于 DeepSeek Harness 的需审批工作区指令和记忆
dsh-preset-zombie-guard
DeepSeek Harness 的预设僵尸守护:定期扫描会话日志(解码 zstd 帧),查找其生效代理预设已不在预设列表中的会话;通过官方 workspaceRegistry API 自动归档空白僵尸,并对非空白僵尸去重告警。附带 preset_guar
dsh-authmux
面向订阅支持的模型提供商的 DSH 原生 OAuth 多路复用器
dsh-pentest-bugtrace
BugTraceAI 面向 deepseek-harness (dsh) 的渗透测试模式:将渗透测试人员角色、随附的运行手册技能和 BugTraceAI MCP 桥接器整合到一个可安装的配置文件包中。
dsh-danger-guard
DSH 危险命令守卫:通过 tools/pre-execute 门禁拦截 bash/pwsh 高危命令(rm -rf /、mkfs、dd 写设备、管道执行脚本、git push --force 等),支持分级策略(极高危始终拒绝 / 中危跟随全局 deny/ask/log)、用户自定义规则与白名单。
dsh-safe-tool
适用于 DeepSeek Harness 的 AI 驱动命令审批插件——拦截工具调用,并将其路由至只读审查子代理
@aiwayds/dsh-vault
dsh-plugin:通过私有 GitHub 仓库对 dsh home 配置进行加密备份 / 恢复 / 迁移
deepseek-harness-ssh
DeepSeek Harness 的 SSH 远程控制:通过 SSH 在远程机器上运行命令/进行编译以及读写文件(支持反向 SSH 隧道或 Tailscale)
dsh-secret-scrub
DeepSeek Harness 插件:将工具参数和结果中的已知机密形状替换为稳定的占位符,并追加不含原像的 JSONL 事件记录
dsh-guardian-mode
第五种 DeepSeek Harness 模式,支持可配置的 Codex、Claude Code 或 DSH 审计、用户批准的修复轮次、渐进式 Cordis/技能提升、安全暂停以及 Web/TUI 审查控制。
dsh-session-allow
DSH Web GUI 插件:批准对话框中的会话范围“允许本次会话使用”选项(按模式设置的持续授权,localStorage)
@yangzhe1991/dsh-futu-mcp
DSH 插件:通过 OAuth 2.1 连接到 Futu (富途) MCP,并向代理提供其工具;令牌持久化存储在工作区之外
dsh-loop-brake
DeepSeek Harness 插件:一种熔断器,通过对工具名称和规范化参数进行精确哈希,拒绝连续第 N 次相同的工具调用
dsh-qqbot-panel
适用于官方 @tencent-connect/dsh-qqbot 插件的可视化 Web 设置面板:可直接在 DSH Web 设置页面管理 QQ Bot AppID/AppSecret、c2c 和群组访问模式/允许列表、cwd 及 requireMention(读取/写入 qqbot 配置文件的 cordis.patch.yml)。
dsh-cloudflare-mcp
DeepSeek Harness 的 Cloudflare MCP 连接:通过 mcp.cloudflare.com 使用官方 OAuth 2.0 流程(动态客户端注册 + PKCE)、使用 mcp__cloudflare__* 下的 Cloudflare API 工具,以及网页设置面板
dsh-canary
DeepSeek Harness 插件:在模型可见上下文中植入金丝雀字符串,并拒绝任何回显该字符串的工具参数或出站 URL
@short-arm-ape/dsh-intranet-browser
绕过 @yeesy369/dsh-browser-playwright 的 SSRF 防护。
dsh-sandbox-permissions-not-strictly-wider-justification-empty-fix
修复 sandbox_permissions 和 justification 字段在 pwsh/bash/fs/dsh-sandbox 中的 no-op 升级报错。当会话已是 danger-full-access 模式时,模型携带空 justification 或重申同一模式被拒的问题。
dsh-browser-host
DSH 主机端桥接,用于 DSH Browser Client 扩展:提供经过令牌身份验证的 /ext-api RPC 代理、/ext-events.mux WebSocket 事件流以及双向 /ext-api-control 通道,使浏览器扩展页面(无法通过同源 /api 信任边界)能够通过浮动
dsh-execution-fidelity-guard
用于 DeepSeek Harness 的执行保真防护包
@hrhgit/dsh-agent-manager
管理 DeepSeek Harness 代理预设中声明的工具策略
dsh-verification-meme
恶趣味安全验证:拦截 Harness 界面按钮点击,完成验证(确认/验证码/人类鉴定/风景滑块/拼图/九宫格图库/动物九宫格)后才放行,含整蛊控制台