CATEGORY
该分类下经过 manifest 校验、精确版本的插件。
dsh-plugin-subs
DSH 插件:通过 OAuth 登录 Claude、Codex、Grok、Antigravity、OpenRouter、Agnes AI、Qwen、Spark、ERNIE,将订阅型 LLM 作为 DeepSeek Harness 提供商
@junjiangao/dsh-web-search-tavily
基于 Tavily 的搜索提供商,用于 DeepSeek Harness 的 Web 能力接口(ctx.web):无密钥模式、完整的官方搜索参数、设置部分和凭据支持
dsh-auto-approver
DeepSeek Harness 的可配置自动批准:拦截批准/请求,并根据策略(全部允许/允许列表/始终拒绝)回复“一次性允许”或“拒绝”,同时提供完整的审计日志——仅在策略要求时询问人工。
dsh-net-proxy-plugin
DeepSeek Harness 的备用网络代理:检测系统代理,探测海外连接(Google/GitHub),并在直接访问失败时通过可用的本地代理路由 dsh 的出站 HTTP 请求。
dsh-approval-first
DeepSeek Harness 的审批优先编辑/写入:影子工具会在执行常规沙箱策略将拒绝的变更之前请求用户批准,因此模型无需使用 sandbox_permissions 重复工具调用。策略内写入保持静默,策略外目标会在首次调用时显示审批卡片。注册会实时遵循会话当前的常规模式;启动时的漂移触发器会在已发布的编辑/写入定义不再匹配冻结副本时拒绝激活。
dsh-ssrf-guard
DeepSeek Harness 插件:在打开请求前检查 URL 主机和方案的默认拒绝白名单,并通过 assertUrlAllowed 和 ssrf_check 工具提供
dsh-modelprint
DeepSeek Harness 插件:对每个请求的提供商、模型 ID、采样参数、提供的工具架构和系统提示前缀进行指纹识别,并通过 modelprint_check 工具将实时卡片与固定卡片进行差异比较
dsh-provider-login
使用订阅登录 DeepSeek Harness 模型提供商:驱动 harness 注册但从未公开的 OAuth 流程。
dsh-vercel-mcp
DeepSeek Harness 的 Vercel MCP 连接:针对 mcp.vercel.com 的官方 OAuth 2.0 流程(动态客户端注册 + PKCE)、mcp__vercel__* 下的 Vercel API 工具,以及 Web 设置面板
work-charter-dsh
由 session-coordinator-dsh 提供支持的 DSH 原生工作章程策略插件
@sysit/dsh-remote-access
外置的 dsh Web 配置包:在所有接口上提供 Web UI(环境变量 DSH_WEB_HOST),通过内置的 ?token= BrowserAuth 进行保护,并自动打印 LAN URL。单个 webserver 行 — 不分叉认证,保持与内置 BrowserAuth 的可组合性。
dsh-gamepad-approval
Xbox 手柄硬件审批 dsh 插件 — Agent 高危工具调用需物理按键确认(A 批准 / B 驳回)
dsh-listener
安全版本地语音输入插件 for DeepSeek Harness:输入框右侧麦克风按钮,录音后经同源宿主代理转写(本地 SenseVoice-Small INT8 ONNX,音频不出网)。后端仅绑定 127.0.0.1 + 随机 token,无 CORS,模型 sha256 校验。
dsh-nuke-plugin
强力卸载 DSH 插件 — 策略分级 · 批量原子 · 指纹快照 · 健康检查 · 并发锁 · 先知问责 · 报告导出
dsh-anywhere-web
dsh web 任意入口访问增强:注入 crypto.randomUUID polyfill,并放行 0.0.0.0、私网和隧道域名的特权 API
@openworkproof/dsh-plugin
DeepSeek Harness 的可验证授权、执行证据和离线交付验证
@wuxie233/dsh-agent-teams
AgentTeams for DSH (Wuxie233 fork):按成员进行模型路由,只读角色拒绝列表
dsh-plugin-recycle-bin
在 Windows 上强制仅通过回收站删除:阻止 del/rm/Remove-Item 及其他磁盘擦除命令,禁止自动清空回收站,并在回收站或磁盘空间已满时停止操作并询问用户。
@qipenglin/dsh-web-access
为 DeepSeek Harness Web 配置文件提供可选的回环令牌和 Cookie 身份验证
@rycbartbad/dsh-key-manager
为 DeepSeek Harness 的每个提供商配置多个 API 密钥:维护带备注的密钥池,直接从“设置 → API 密钥”切换当前密钥,并确保每次切换都会在下一次模型调用时生效。
dsh-provider-proxy
面向 DeepSeek Harness LLM 请求的提供商范围 HTTP/HTTPS 正向代理中间件
dsh-edit-guardian
DSH 插件:文件变更差异栏,带有保留/撤销摘要;危险命令审批机制,为 bash/pwsh 提供红色高亮
dsh-store-account-manager
面向 DeepSeek Harness 的本地优先平台账户和持久化浏览器会话管理器
dsh-git-seam
为 DeepSeek Harness 代理提供结构化 Git 工具:支持确定性的 porcelain 格式解析(中文/UTF-8 路径、Windows),以及提交前 diff 策略门禁,拒绝盲目提交。
dsh-plugin-windows-guard
DeepSeek Harness (dsh) Windows 环境防坑插件:两个防坑 skill(windows-enc/windows-sys:编码/转义/路径/进程/乱码预防规则)+ 三层主动防护(pwsh 结果乱码检测提示、危险写命令拦截、windows_encode_detect/fix 编码诊断修复工具)。零运行时依赖,零构建。
dsh-session-scope
DeepSeek Harness 的每个会话工作区可见性范围。
qrcode-hassle-free
通过 cloudflared 快速隧道实现对 DeepSeek Harness 的远程便捷访问,并在 Settings → Plugins 页面显示可扫描的二维码和设置。零运行时依赖、无需数据库、无需 Firebase。
xby-random-number
提供伪随机和加密安全的随机数生成功能,包括整数、浮点数、加权选择、列表洗牌和安全令牌生成。
xby-scan-code
CodeGuard MCP是一款实时AI代码安全扫描工具,用于检测AI生成代码中的漏洞、密钥和合规性问题,适用于开发环境中的代码安全审查。
xby-awslabs-cdk
AWS CDK MCP Server是一个提供AWS Cloud Development Kit (CDK)最佳实践、基础设施即代码模式和CDK Nag安全合规性的工具,适用于开发者在构建AWS应用程序时获取指导和建议。