插件目录
完整目录用于发现;各质量维度分别展示,自动化分析不代表插件功能已经完整验证。插件管理器会在本地继续检查候选源。
找到 565 个来源候选(配置来源覆盖 15812 / 15812) · 快照:2026-09-19搜索排序:文本相关性优先 + 有界质量证据修正
dsh-permission-rulesdsh-permission-rules目录 已分析Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。安全与权限npmGitHub兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.7.3dsh-code-securitydsh-code-security目录 已分析确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受、SBOM-lite 依赖清单与健康自检。安全与权限npmGitHub兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.3.2dsh-security-guarddsh-security-guard目录 已分析dsh 安全守卫插件:基于规则的静态扫描覆盖恶意代码、提示词注入与令牌浪费,运行时拦截危险工具调用,提供 /scan 命令、plugin_scan 工具、Web 面板与白名单。安全与权限npmGitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品0.1.0-rc.7dsh-movein-permissionsdsh-movein-permissions目录 已分析为 DSH 补上按工具粒度的权限规则:在 tools/pre-execute 强制执行 deny/ask 清单,规则语法与 Claude Code 相同,不迁移也能单独用。安全与权限npmGitHub兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.2.7dsh-dolphin-securitydsh-dolphin-security目录 已分析此为 DSH 生态插件。Dolphin - 主动巡检型安全防御插件,支持本地扫描与远程 SSH 巡逻。将渗透测试方法论(信息收集→漏洞探测→利用验证→报告)转化为主动防御巡检流程:基于 Semgrep 的扫描层与基于 SSH 的执行层相融合,可对本地目录做静态扫描,也可将扫描命令经 SSH 下发至远程主机执行并回收结构化结果。安全与权限npmGitHub兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.2.2@aaub-software/dsh-eslint-security-sast@aaub-software/dsh-eslint-security-sast目录 已分析ESLint Security SAST bundle and model-facing scan tool for DeepSeek Harness.安全与权限npmGitHub兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.1.0dsh-skill-security-guarddsh-skill-security-guard目录 已分析DeepSeek Harness community Bundle for the skill-security-guard static scanner安全与权限npmGitHub兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.1.0@perrylink/dsh-skill-pack-security-provider@perrylink/dsh-skill-pack-security-provider目录 已分析Provider plugin for dsh-skill-pack-security: registers the pack's skills/ (zh) or skills-en/ (en) edition on ctx.skills AND the plugin_vet supply-chain gate tool on ctx.tools (license/SBOM/commit-lock/malware scans + five-dimension risk card). Ships both安全与权限npmGitHub兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品2.2.10dsh-permissiondsh-permission目录 已分析Permission scopes for dsh tools - name reserved; first release in development.安全与权限npmGitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品0.0.1dsh-security-auditomdsh-dev/dsh-security-audit目录 已分析本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。安全与权限GitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析dsh-skill-pack-securityPerryLink/dsh-skill-pack-security目录 已分析安全审计方法论技能包 + plugin_vet 供应链门禁:八个 agent 技能(密钥扫描、依赖审计、供应链评审、提示注入审查、审计总编排、威胁建模、漏洞情报、事件响应),中英双版本,附 npm provider 包一键挂载并注册自动化 plugin_vet 安装前扫描。安全与权限GitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析dsh-plugin-security-reviewateen18/dsh-plugin-security-review目录 已分析DSH 插件安全审查与运行时守卫:安装前静态审查(反混淆解码、供应链检测)、Web 一键审查/安装/卸载,以及可选的运行时工具调用拦截。安全与权限GitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析dsh-security-assurancebailong-Hakuryu/dsh-security-assurance目录 已分析DeepSeek Harness 策略驱动的仓库安全评估插件,支持包生命周期评估、证据、发现、裁决、导出和 /security 指令。 | Policy-driven repository security assurance plugin for DeepSeek Harness with package lifecycle assessments, evidence, findings, verdicts, exports, and /security routing.安全与权限GitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析dsh-permissions940842546/dsh-permissions目录 已分析Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。安全与权限GitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析readonly-security-auditmy-dsh-plugin/readonly-security-audit目录 已分析DeepSeek Harness 只读安全审计模式 · Read-only security audit mode for DeepSeek Harness安全与权限GitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析dsh-security-guardweisofns/dsh-security-guard目录 已分析DSH 插件安全卫士:28 条规则静态扫描、风险评分、白名单/黑名单、本地 Web 仪表盘与 DSH 内风险弹窗。安全与权限GitHub兼容性未测试依赖审计未测试制品未解析dsh-security-doctorChenChen913/dsh-security-doctor目录 已分析One-click local security checkup button for the DeepSeek Harness (DSH) Web UI: read-only checks (!!js config, third-party plugins, credential file perms, instruction files), severity-graded report, plus AI-usable security-review & secure-development guides. / DSH 安全医生:一键本机安全体检插件安全与权限GitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析dsh-plugin-security-auditchendengyuanxm/dsh-plugin-security-audit目录 已分析Static security audit for dynamic Cordis plugins in DeepSeek Harness (DSH): rule-based source scanning, risk reports injected into tool results, and user-approval escalation before activating high-risk plugin packages. 动态 Cordis 插件静态安全审查。安全与权限GitHub兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析来源级候选描述来自第三方目录及 Registry 复核的公开来源,属于不可信导入文本安装前仍需本地 inspect / plan / confirm