dsh-session-health:DSH 多幀 zstd 會話文件的只讀健康診斷
dsh-session-health 是 omdsh-dev 維護的 DSH admin-security 插件,對 $DSH_HOME/sessions 下的多幀 zstd 會話文件做幀級只讀掃描,檢測 torn、損壞、空會話與 stray 文件,註冊 session_health 工具輸出 JSON 報告與清理建議。支持 scan/file/stats 三種 action,可選 deep 深度分析。在 DSH 0.1.0-rc.8 下通過 dsh plugin add 安裝,與 dsh-session-repair-skill 互補。MIT 許可。
閱讀全文dsh-auto-approve:在 Workspace Write 與 Full access 之間增加 Auto 權限檔
dsh-auto-approve 爲 DeepSeek Harness 在 workspace-write 與 danger-full-access 之間插入 auto 權限檔。沙箱邊界與 workspace-write 相同,例行沙箱升級由分類模型一次性批准;命中確定性危險清單、分類器拿不準、超時或響應格式錯誤時仍轉人工審批。插件支持 Web、TUI、Desktop 前端,可通過 dsh plugin 安裝並在 Permissions 中啓用 Auto 檔。
閱讀全文@awiki/dsh-plugin:在 DeepSeek Harness 中接入 AWiki 身份與消息
介紹 AgentConnect 維護的 DSH 插件 @awiki/dsh-plugin(SkillHub:agentconnect/dsh-awiki)。涵蓋 AWiki 身份註冊與 Recovery V4 恢復、Web 端私聊/羣聊、Agent 消息與郵件工具、可選 listener 與獨立 Model Proxy 包,並給出 Profile 安裝命令、關鍵環境變量與使用注意。插件 MIT 許可,Rust IM Core 依賴 AGPL-3.0-only。
閱讀全文risk-rule-design:在 DSH 裏跑通風控規則挖掘全流程
risk-rule-design 是 pypcfx-glitch 爲 DeepSeek Harness 發佈的第三方插件,蒸餾《100天風控專家》方法論,對含 X/y 的樣本執行數據質檢、單規則挖掘、並行規則集最優組合,並輸出自包含 HTML 分析報告。插件註冊 rrd_profiling、rrd_mining、rrd_report 三個工具及 risk-rule-design 專家技能,純 JavaScript 零依賴,MIT 開源。推薦通過 dsh plugin --profile web install dsh-plugin-risk-rule-design 安裝,在對話中調用技能即可串聯完整流程。
閱讀全文dsh-mcp-manager:爲 DSH 補齊 OAuth 與 stdio 的 MCP 管理插件
dsh-mcp-manager 是 hyqhyq3 維護的 DSH web 插件,在 Settings → MCP 頁面管理 MCP 服務器。支持 HTTP OAuth(PKCE + 動態客戶端註冊)、靜態 token(環境變量名不落盤)、stdio 本地進程,工具按 mcp__<name>__* 註冊。可選按需代理壓縮 schema,支持工作區級 mcp.json 與 exclude 屏蔽。安裝:npx -p @deepseek-ai/dsh dsh plugin --profile web add github:hyqhyq3/dsh-mcp-manager。
閱讀全文dsh-web-billing:DSH Web 端的 RMB/USD Token 計費插件
dsh-web-billing 是 bpc-oss 維護的 DeepSeek Harness Web 端計費插件,按官方政策自動計價(含 2026-08-17 峯谷定價),支持 coding plan 按 provider 路由、逐條消息賬本、賬號餘額與設置頁費用匯總。安裝後重啓 dsh web,在設置→費用查看花費與導出賬單;本地統計非官方賬單,安裝前請閱讀源碼與 MIT 許可證。
閱讀全文dsh-approve-for-me:規則驅動的沙箱自動審批
dsh-approve-for-me 是 timeance 維護的 DeepSeek Harness 插件,用於 Shell 與 PowerShell 沙箱擴權的規則驅動自動審批。它依次執行固定高風險檢查、字面命令前綴規則和可選 LLM 複覈,通過時只授予一次 allowed-once,不確定時交回 Harness 原生人工審批。本文介紹安裝命令、Access preset 啓用方式、Web/YAML 配置示例與安全模型,適用於希望減少重複審批又不願切換到 Full access 的 DSH 用戶。
閱讀全文DSH Config Manager:DSH 配置一鍵備份、遷移與同步
dsh-config-manager 是 DSH 的 admin-security 類配置管理插件,支持將設置、插件、MCP、Skills、工作區等打包爲 ZIP 導出導入,提供定時備份、Git/WebDAV 遠程同步、配置市場和快照回滾。默認不導出密鑰,導入前可預覽並處理路徑映射與衝突。安裝命令:dsh plugin --profile web add dsh-config-manager@latest。
閱讀全文dsh-security-audit:DSH 本機安全審計與脫敏風險報告
dsh-security-audit 是 omdsh-dev 維護的 DSH 本機安全審計插件(admin-security)。以只讀方式掃描配置與憑據元數據、插件來源、會話結構與網絡暴露面,輸出脫敏、可復現的 JSON 風險報告。提供 scan_config、scan_plugins、scan_sessions、scan_network、report、rules 六個 action,不自動修復、不聯網、不執行被審計插件。適用於 DSH 0.1.0-rc.8,可通過 dsh plugin add 從 GitHub 或 npm pack 安裝。
閱讀全文dsh-plugin-healthcheck:裝完插件不重啓,先驗再上線
dsh-plugin-healthcheck 是 chenw2759-wq 維護的 DSH 插件健康檢查工具,歸類 admin-security。它在 Web 設置面板提供「插件檢測」,串聯 L0 靜態檢查(files 完整性、依賴聲明、高危副本、cordis 用法等)、L1 配置組合、L2 隔離試跑(子進程完整 boot,無需重啓後端)和 C8 純靜態木馬掃描。發現問題後支持一鍵修復、自動回滾(寫 home patch 禁用行,HMR 熱生效)或複製預製提示詞交給 agent。修復鐵律限定只改插件代碼與配置層,嚴禁修改 harness 源碼。MIT 許可,GitHub 14 stars。
閱讀全文dsh_plugin_swift_cycle:Swift Cycle 治理 Skill 的 DSH 適配器
dsh_plugin_swift_cycle 是 Swift Cycle v1.2.0 的 DeepSeek Harness 適配器,由 Solismuchengxue 維護,分類 admin-security。它將 Knowledge Promotion、State Separation、Governance Baseline 等治理能力註冊爲僅用戶顯式調用的 Skill(/swift-cycle),modelInvocable 爲 false。適配器版本 0.1.1,支持 npm 或 GitHub 固定 commit 安裝,載荷可離線驗證。適合需要版本可重放、治理邊界清晰的項目團隊;安裝前請檢查源碼與 MIT 許可證。
閱讀全文dsh-sandbox-escalation-fix:按會話投影沙箱升級 Schema,修復第三方模型工具調用循環
dsh-sandbox-escalation-fix 是 JUSTMONIKA2022 維護的 DSH 社區插件,零配置修復 GPT 等第三方模型在 All Access 下因靜態沙箱升級 Schema 導致的 bash、pwsh、write、edit 校驗失敗與重試循環。插件按 Session 的 Sandbox Mode 與 Approval Policy 動態投影模型可見參數,同步 Native Tool Call 與 Code Mode SDK,並在執行期僅處理同模式冗餘升級請求。支持 DSH 0.1.0-rc.5~rc.8 與 0.1.1-rc.1/rc.2,MIT 許可證。
閱讀全文dsh-secure-audit:DSH 只讀安全與合規審計插件
dsh-secure-audit 是 PensiveFei 維護的 DeepSeek Harness 只讀安全插件(admin-security),提供 security_scan_text 提示注入檢測、security_redact_text/security_redact_json PII 與 JSON 脫敏、security_audit 本地配置審計,以及 security-review skill。插件不寫入或執行被審計系統,報告脫敏且帶 reportSha256 自校驗。安裝:dsh plugin add dsh-secure-audit;需 Node ≥20 與 @deepseek-ai/dsh-tools >=0.1.0-rc.7。
閱讀全文dsh-clawrouter:爲 DeepSeek Harness 加一道危險工具調用審查閘門
dsh-clawrouter 是 BlockRunAI 維護的 DSH 插件,在危險工具調用執行前由更強模型審查並強制攔截,同時通過 BlockRun 路由用一個錢包按次付費訪問 67 個模型。文章介紹審查閘門、BlockRun 路由、安裝命令與 cordis.patch.yml 配置,以及 /gate、/review 等內置命令的用法與注意事項。
閱讀全文dsh-full-remote:爲 DeepSeek Harness 提供可審計的遠程訪問網關
dsh-full-remote 是 JUANWANG-BUAA 維護的 DeepSeek Harness 插件,在 Harness Web 服務前插入帶 token 認證的反向代理,改寫 Host/Origin 爲迴環地址,使 settings、credentials、host.listDirectory 等特權 API 在公網隧道或局域網遠程訪問時不再返回 403。支持按設備會話、手機二維碼邀請、JSONL 審計日誌和可選 Cloudflare 快速隧道。安裝命令:dsh plugin --profile web add dsh-full-remote。
閱讀全文dsh-custom-tool:在 DSH 中創建與管理沙箱 JavaScript 工具
dsh-custom-tool 是 omdsh-dev 維護的 DSH 插件(admin-security,MIT,v0.1.2)。用戶在設置 UI 用 Monaco 編輯器編寫 JavaScript 工具,模型通過 custom_tool_create 等 API 自助增刪。工具持久化於 custom-tools 命名空間並熱註冊,在 node:vm worker 中按 global/workspace 作用域與權限邊界執行。本文介紹安裝命令、代碼契約、配置項與安全注意事項。
閱讀全文dsh-usage-stats:DSH 用量熱力圖與 Token 看板
dsh-usage-stats 是 Make0209 維護的 DSH 社區插件,從持久化會話日誌聚合用量,提供 GitHub 風格 53 周熱力圖、Token/緩存命中/賬戶餘額統計卡片與工作區別名管理。安裝命令爲 dsh plugin --profile web add dsh-usage-stats,刷新即用,歷史自動回填。適合需要按工作區跟蹤本地 Token 與連續使用情況的開發者。
閱讀全文dsh-computer-use:爲 DSH Agent 提供前臺安全的 macOS 原生控制能力
dsh-computer-use 是 Anionex 維護的 DSH 插件,爲 macOS 14+ 提供 Accessibility 優先的電腦控制能力。它以新鮮觀測、過期狀態拒絕和作用域權限爲核心,默認不移動系統光標、不做全局指針注入,把 fallback 輸入投遞給目標進程與窗口。文章介紹插件定位、核心功能、npm 安裝命令、Skill 加載方式與典型工作流,並說明適用場景、權限要求與安全注意事項。
閱讀全文dsh-plugin-guard:DeepSeek Harness 插件安裝安全網
dsh-plugin-guard 是 lxzy-7 維護的 DSH admin-security 類插件,在每次插件變更前自動快照配置文件,通過 boot-guard 守護啓動與健康檢查實現自動回退,並在事故時生成報告觸發 Agent 分析。支持 Web UI 備份管理、dsh-guard CLI 與 Agent 工具,v0.3.2 起可在回退失敗時隔離問題插件。適合頻繁安裝社區插件、需要可逆變更與啓動失敗自愈的 DSH 用戶。
閱讀全文dsh-remote:爲 DeepSeek Harness 補上遠程訪問認證層
@xgone/dsh-remote 在 dsh web 前增加賬號密碼登錄、TOTP MFA、簽名會話 Cookie 與角色權限,將工作區選擇改爲瀏覽器內目錄對話框,認證通過後放行 DSH 原本僅限 loopback 的特權 API。適合經反向代理或隧道將 DSH 暴露到局域網或外網的場景。安裝命令爲 dsh plugin --profile web add @xgone/dsh-remote,MIT 許可證,維護者 xgone。
閱讀全文dsh-claude-ux:爲 DSH Web 復刻 Claude 式區域風控與對話自主性
dsh-claude-ux 是 eri64 維護的 DSH web profile 插件,復刻 Claude 的區域風控(可反向)與對話自主性:本地信號判定、拒絕階梯、詞表加 LLM 辱罵裁決、嚴重有害內容主動結束。默認不與外部通信,一條 npx 命令安裝,設置頁「Claude 風控」標籤配置,MIT 許可。
閱讀全文dsh-reverse-skill:把 reverse-skill 完整封裝爲 DSH Cordis 插件
dhicoc/dsh-reverse-skill 將上游 reverse-skill 的 87 個 SKILL.md 原樣打包爲 DeepSeek Harness Cordis 插件,覆蓋逆向、授權滲透測試與安全研究。相比僅移植 45 個技能的 preset 方案,本插件通過 ctx.skills 自動註冊全部技能,一行 dsh plugin add 即可啓用,也支持 customSkillDirs 回退掛載。
閱讀全文Dockyard DSH:爲 DeepSeek Harness 接入多 Provider 賬號池
Dockyard DSH 是 AITabby 維護的 DSH 原生插件,將 Codex、Antigravity、Grok、Claude、Cursor 等官方 OAuth 與本機會話接入統一賬號池,提供 /dockyard 命令管理登錄、掃描、策略與即時模型/額度。無需另起代理網關,macOS 已發佈 DMG,亦可 dsh plugin --profile web add 安裝。本文介紹定位、核心能力、安裝步驟與典型命令,並說明安全邊界與平臺限制。
閱讀全文DeepSeek Harness 自動審批:dsh-auto-mode 補上權限模式的中間層
介紹 NanmiCoder 維護的 DSH 插件 dsh-auto-mode(@nanmicoder/dsh-auto-mode)。它在官方 workspace-write 沙箱上新增 Auto/自動審批模式:日常構建、測試與依賴安裝自動放行,沙箱外語義風險由分類器審查,根目錄與憑據路徑等危險操作直接拒絕。文章涵蓋四種權限模式對照、安裝命令、Web UI 啓用步驟、可選分類器配置與安全邊界說明。
閱讀全文