dsh-session-health:DSH 多帧 zstd 会话文件的只读健康诊断
dsh-session-health 是 omdsh-dev 维护的 DSH admin-security 插件,对 $DSH_HOME/sessions 下的多帧 zstd 会话文件做帧级只读扫描,检测 torn、损坏、空会话与 stray 文件,注册 session_health 工具输出 JSON 报告与清理建议。支持 scan/file/stats 三种 action,可选 deep 深度分析。在 DSH 0.1.0-rc.8 下通过 dsh plugin add 安装,与 dsh-session-repair-skill 互补。MIT 许可。
阅读全文dsh-auto-approve:在 Workspace Write 与 Full access 之间增加 Auto 权限档
dsh-auto-approve 为 DeepSeek Harness 在 workspace-write 与 danger-full-access 之间插入 auto 权限档。沙箱边界与 workspace-write 相同,例行沙箱升级由分类模型一次性批准;命中确定性危险清单、分类器拿不准、超时或响应格式错误时仍转人工审批。插件支持 Web、TUI、Desktop 前端,可通过 dsh plugin 安装并在 Permissions 中启用 Auto 档。
阅读全文@awiki/dsh-plugin:在 DeepSeek Harness 中接入 AWiki 身份与消息
介绍 AgentConnect 维护的 DSH 插件 @awiki/dsh-plugin(SkillHub:agentconnect/dsh-awiki)。涵盖 AWiki 身份注册与 Recovery V4 恢复、Web 端私聊/群聊、Agent 消息与邮件工具、可选 listener 与独立 Model Proxy 包,并给出 Profile 安装命令、关键环境变量与使用注意。插件 MIT 许可,Rust IM Core 依赖 AGPL-3.0-only。
阅读全文risk-rule-design:在 DSH 里跑通风控规则挖掘全流程
risk-rule-design 是 pypcfx-glitch 为 DeepSeek Harness 发布的第三方插件,蒸馏《100天风控专家》方法论,对含 X/y 的样本执行数据质检、单规则挖掘、并行规则集最优组合,并输出自包含 HTML 分析报告。插件注册 rrd_profiling、rrd_mining、rrd_report 三个工具及 risk-rule-design 专家技能,纯 JavaScript 零依赖,MIT 开源。推荐通过 dsh plugin --profile web install dsh-plugin-risk-rule-design 安装,在对话中调用技能即可串联完整流程。
阅读全文dsh-mcp-manager:为 DSH 补齐 OAuth 与 stdio 的 MCP 管理插件
dsh-mcp-manager 是 hyqhyq3 维护的 DSH web 插件,在 Settings → MCP 页面管理 MCP 服务器。支持 HTTP OAuth(PKCE + 动态客户端注册)、静态 token(环境变量名不落盘)、stdio 本地进程,工具按 mcp__<name>__* 注册。可选按需代理压缩 schema,支持工作区级 mcp.json 与 exclude 屏蔽。安装:npx -p @deepseek-ai/dsh dsh plugin --profile web add github:hyqhyq3/dsh-mcp-manager。
阅读全文dsh-web-billing:DSH Web 端的 RMB/USD Token 计费插件
dsh-web-billing 是 bpc-oss 维护的 DeepSeek Harness Web 端计费插件,按官方政策自动计价(含 2026-08-17 峰谷定价),支持 coding plan 按 provider 路由、逐条消息账本、账号余额与设置页费用汇总。安装后重启 dsh web,在设置→费用查看花费与导出账单;本地统计非官方账单,安装前请阅读源码与 MIT 许可证。
阅读全文dsh-approve-for-me:规则驱动的沙箱自动审批
dsh-approve-for-me 是 timeance 维护的 DeepSeek Harness 插件,用于 Shell 与 PowerShell 沙箱扩权的规则驱动自动审批。它依次执行固定高风险检查、字面命令前缀规则和可选 LLM 复核,通过时只授予一次 allowed-once,不确定时交回 Harness 原生人工审批。本文介绍安装命令、Access preset 启用方式、Web/YAML 配置示例与安全模型,适用于希望减少重复审批又不愿切换到 Full access 的 DSH 用户。
阅读全文DSH Config Manager:DSH 配置一键备份、迁移与同步
dsh-config-manager 是 DSH 的 admin-security 类配置管理插件,支持将设置、插件、MCP、Skills、工作区等打包为 ZIP 导出导入,提供定时备份、Git/WebDAV 远程同步、配置市场和快照回滚。默认不导出密钥,导入前可预览并处理路径映射与冲突。安装命令:dsh plugin --profile web add dsh-config-manager@latest。
阅读全文dsh-security-audit:DSH 本机安全审计与脱敏风险报告
dsh-security-audit 是 omdsh-dev 维护的 DSH 本机安全审计插件(admin-security)。以只读方式扫描配置与凭据元数据、插件来源、会话结构与网络暴露面,输出脱敏、可复现的 JSON 风险报告。提供 scan_config、scan_plugins、scan_sessions、scan_network、report、rules 六个 action,不自动修复、不联网、不执行被审计插件。适用于 DSH 0.1.0-rc.8,可通过 dsh plugin add 从 GitHub 或 npm pack 安装。
阅读全文dsh-plugin-healthcheck:装完插件不重启,先验再上线
dsh-plugin-healthcheck 是 chenw2759-wq 维护的 DSH 插件健康检查工具,归类 admin-security。它在 Web 设置面板提供「插件检测」,串联 L0 静态检查(files 完整性、依赖声明、高危副本、cordis 用法等)、L1 配置组合、L2 隔离试跑(子进程完整 boot,无需重启后端)和 C8 纯静态木马扫描。发现问题后支持一键修复、自动回滚(写 home patch 禁用行,HMR 热生效)或复制预制提示词交给 agent。修复铁律限定只改插件代码与配置层,严禁修改 harness 源码。MIT 许可,GitHub 14 stars。
阅读全文dsh_plugin_swift_cycle:Swift Cycle 治理 Skill 的 DSH 适配器
dsh_plugin_swift_cycle 是 Swift Cycle v1.2.0 的 DeepSeek Harness 适配器,由 Solismuchengxue 维护,分类 admin-security。它将 Knowledge Promotion、State Separation、Governance Baseline 等治理能力注册为仅用户显式调用的 Skill(/swift-cycle),modelInvocable 为 false。适配器版本 0.1.1,支持 npm 或 GitHub 固定 commit 安装,载荷可离线验证。适合需要版本可重放、治理边界清晰的项目团队;安装前请检查源码与 MIT 许可证。
阅读全文dsh-sandbox-escalation-fix:按会话投影沙箱升级 Schema,修复第三方模型工具调用循环
dsh-sandbox-escalation-fix 是 JUSTMONIKA2022 维护的 DSH 社区插件,零配置修复 GPT 等第三方模型在 All Access 下因静态沙箱升级 Schema 导致的 bash、pwsh、write、edit 校验失败与重试循环。插件按 Session 的 Sandbox Mode 与 Approval Policy 动态投影模型可见参数,同步 Native Tool Call 与 Code Mode SDK,并在执行期仅处理同模式冗余升级请求。支持 DSH 0.1.0-rc.5~rc.8 与 0.1.1-rc.1/rc.2,MIT 许可证。
阅读全文dsh-secure-audit:DSH 只读安全与合规审计插件
dsh-secure-audit 是 PensiveFei 维护的 DeepSeek Harness 只读安全插件(admin-security),提供 security_scan_text 提示注入检测、security_redact_text/security_redact_json PII 与 JSON 脱敏、security_audit 本地配置审计,以及 security-review skill。插件不写入或执行被审计系统,报告脱敏且带 reportSha256 自校验。安装:dsh plugin add dsh-secure-audit;需 Node ≥20 与 @deepseek-ai/dsh-tools >=0.1.0-rc.7。
阅读全文dsh-clawrouter:为 DeepSeek Harness 加一道危险工具调用审查闸门
dsh-clawrouter 是 BlockRunAI 维护的 DSH 插件,在危险工具调用执行前由更强模型审查并强制拦截,同时通过 BlockRun 路由用一个钱包按次付费访问 67 个模型。文章介绍审查闸门、BlockRun 路由、安装命令与 cordis.patch.yml 配置,以及 /gate、/review 等内置命令的用法与注意事项。
阅读全文dsh-full-remote:为 DeepSeek Harness 提供可审计的远程访问网关
dsh-full-remote 是 JUANWANG-BUAA 维护的 DeepSeek Harness 插件,在 Harness Web 服务前插入带 token 认证的反向代理,改写 Host/Origin 为回环地址,使 settings、credentials、host.listDirectory 等特权 API 在公网隧道或局域网远程访问时不再返回 403。支持按设备会话、手机二维码邀请、JSONL 审计日志和可选 Cloudflare 快速隧道。安装命令:dsh plugin --profile web add dsh-full-remote。
阅读全文dsh-custom-tool:在 DSH 中创建与管理沙箱 JavaScript 工具
dsh-custom-tool 是 omdsh-dev 维护的 DSH 插件(admin-security,MIT,v0.1.2)。用户在设置 UI 用 Monaco 编辑器编写 JavaScript 工具,模型通过 custom_tool_create 等 API 自助增删。工具持久化于 custom-tools 命名空间并热注册,在 node:vm worker 中按 global/workspace 作用域与权限边界执行。本文介绍安装命令、代码契约、配置项与安全注意事项。
阅读全文dsh-usage-stats:DSH 用量热力图与 Token 看板
dsh-usage-stats 是 Make0209 维护的 DSH 社区插件,从持久化会话日志聚合用量,提供 GitHub 风格 53 周热力图、Token/缓存命中/账户余额统计卡片与工作区别名管理。安装命令为 dsh plugin --profile web add dsh-usage-stats,刷新即用,历史自动回填。适合需要按工作区跟踪本地 Token 与连续使用情况的开发者。
阅读全文dsh-computer-use:为 DSH Agent 提供前台安全的 macOS 原生控制能力
dsh-computer-use 是 Anionex 维护的 DSH 插件,为 macOS 14+ 提供 Accessibility 优先的电脑控制能力。它以新鲜观测、过期状态拒绝和作用域权限为核心,默认不移动系统光标、不做全局指针注入,把 fallback 输入投递给目标进程与窗口。文章介绍插件定位、核心功能、npm 安装命令、Skill 加载方式与典型工作流,并说明适用场景、权限要求与安全注意事项。
阅读全文dsh-plugin-guard:DeepSeek Harness 插件安装安全网
dsh-plugin-guard 是 lxzy-7 维护的 DSH admin-security 类插件,在每次插件变更前自动快照配置文件,通过 boot-guard 守护启动与健康检查实现自动回退,并在事故时生成报告触发 Agent 分析。支持 Web UI 备份管理、dsh-guard CLI 与 Agent 工具,v0.3.2 起可在回退失败时隔离问题插件。适合频繁安装社区插件、需要可逆变更与启动失败自愈的 DSH 用户。
阅读全文dsh-remote:为 DeepSeek Harness 补上远程访问认证层
@xgone/dsh-remote 在 dsh web 前增加账号密码登录、TOTP MFA、签名会话 Cookie 与角色权限,将工作区选择改为浏览器内目录对话框,认证通过后放行 DSH 原本仅限 loopback 的特权 API。适合经反向代理或隧道将 DSH 暴露到局域网或外网的场景。安装命令为 dsh plugin --profile web add @xgone/dsh-remote,MIT 许可证,维护者 xgone。
阅读全文dsh-claude-ux:为 DSH Web 复刻 Claude 式区域风控与对话自主性
dsh-claude-ux 是 eri64 维护的 DSH web profile 插件,复刻 Claude 的区域风控(可反向)与对话自主性:本地信号判定、拒绝阶梯、词表加 LLM 辱骂裁决、严重有害内容主动结束。默认不与外部通信,一条 npx 命令安装,设置页「Claude 风控」标签配置,MIT 许可。
阅读全文dsh-reverse-skill:把 reverse-skill 完整封装为 DSH Cordis 插件
dhicoc/dsh-reverse-skill 将上游 reverse-skill 的 87 个 SKILL.md 原样打包为 DeepSeek Harness Cordis 插件,覆盖逆向、授权渗透测试与安全研究。相比仅移植 45 个技能的 preset 方案,本插件通过 ctx.skills 自动注册全部技能,一行 dsh plugin add 即可启用,也支持 customSkillDirs 回退挂载。
阅读全文Dockyard DSH:为 DeepSeek Harness 接入多 Provider 账号池
Dockyard DSH 是 AITabby 维护的 DSH 原生插件,将 Codex、Antigravity、Grok、Claude、Cursor 等官方 OAuth 与本机会话接入统一账号池,提供 /dockyard 命令管理登录、扫描、策略与实时模型/额度。无需另起代理网关,macOS 已发布 DMG,亦可 dsh plugin --profile web add 安装。本文介绍定位、核心能力、安装步骤与典型命令,并说明安全边界与平台限制。
阅读全文DeepSeek Harness 自动审批:dsh-auto-mode 补上权限模式的中间层
介绍 NanmiCoder 维护的 DSH 插件 dsh-auto-mode(@nanmicoder/dsh-auto-mode)。它在官方 workspace-write 沙箱上新增 Auto/自动审批模式:日常构建、测试与依赖安装自动放行,沙箱外语义风险由分类器审查,根目录与凭据路径等危险操作直接拒绝。文章涵盖四种权限模式对照、安装命令、Web UI 启用步骤、可选分类器配置与安全边界说明。
阅读全文