DSH 插件(DeepSeek 插件)大全:主题皮肤、工具、技能,一次收录。点进详情可看作者与用法。
共 4418 个插件 · 数据来自 awesome-dsh-plugin 精选目录与 dshhub.co 上架插件
自进化执行器:消费会话日志挖掘出的问题工单,在评测门(hold-out canary 防作弊)下合成技能候选,人工确认晋级到项目 .dsh/skills 并支持确定性回滚。
dsh-image-gen 优化版:支持批量生图(count 参数)、画廊分页懒加载、请求超时/重试,兼容 7 个提供商:Gemini/OpenAI/Seedream/通义万相/Agnes/智谱 GLM/Stability AI。
大肥鱼监工是 DSH 自制力助手:支持单次与循环预约、会看鼠标的桌面角色、采集证据与诊断日志、到点后的 AI 末轮验收,以及原生提醒和窗口干预;支持 Windows 与 GNOME Wayland。
dsh 会话因 web 重启或上游瞬时故障(限流、5xx、余额/配额错误)中断时,自动注入「继续」让本轮接着跑,不需要手动点、不会丢上下文;带死循环守卫,重试没反应就把会话交回给你。
把选定的 DSH、本地 MCP 或原生 WebMCP 调用捕获为经过评审的参数化例程,暴露为带类型的工具,重放时重新请求批准。
工艺管理:把 ntd 的「工艺」(多阶段·多环节 agent 工作流模板)接进 dsh web——浏览/编辑/校验/导入导出/AI 生成工艺,内置库只读、我的库可写,文件改动实时同步;agent 可通过 process_* 工具读工艺库、按
给 DSH 加上定时提醒与延迟发送:一句话到点送达——/later 以你的身份发出,定时面板或 /schedule 发提醒行;关掉网页也准时触发。(定时发送 / 定时提醒 / 延迟发送 / 提醒)
cron / 一次性定时任务:按调度执行 shell 命令或投递 webhook,结果可推送到 ServerChan / 钉钉 / 飞书 / 通用 Webhook。
Antigravity 式 run_command:短命令在可配置窗口(默认 10 秒)内同步返回结果,长命令自动晋升为 ctx.jobs 后台任务并推送完成通知——命令经 ctx.shell 执行,受会话沙箱与审批管线约束。
将 DSH 对话整理为可审阅的社区反馈,并在确认后提交到 DeepSeek Harness 官方 Discussions。
提交前按 7DGroup 规范校验 git commit message(中文类型标签、长度与标点规则),作为 GitLab pre-receive 钩子的客户端前置校验。
DSH GitHub 连接器:检查 PR、分诊 issue、调试 CI、准备代码变更(18 个工具,gh 优先 + REST 回退,写操作人工审批)。
Web GUI 的 GitHub 账号与本地 Git 工作流插件,支持 clone、快进 pull、status、commit、push,推送默认关闭并有宿主侧开关保护。
为 DeepSeek Harness 提供 GitHub 联动的可视化 Git 管理:引导式 GitHub Flow 步骤、带 PR/CI 徽章的提交图谱、一键 GitHub 登录、PR 与 issue 管理,以及面向 Agent 的结构化
Codex 风格 Git 工作台:工作区级更改、diff、暂存、提交、受守卫的分支操作、提交图谱、fetch、pull --ff-only 与经官方插件 API 的上游推送。
AI 编码智能体分支角色守卫:可配置集成/预览/生产/归档角色,拦截对受保护分支的直接推送、强推与删除,以及智能体对生产/归档分支的合并。
为 DeepSeek Harness 集成 Gitea 与 Forgejo,提供 issue、拉取请求和 worktree 工具及 Git 状态芯片。
浏览工作区 origin 远端对应的 GitHub issue 与 pull request,筛选、评论、关闭或重开,并可转成任务写到 dsh-plugin-taskboard 的看板上等 agent 领取。
增加需要审批的 Git 状态、diff、日志、提交、分支和可选检查点工具。
代码气味雷达:静态扫描 TODO/FIXME 债务、未实现桩、超长行、大文件与重复代码块,按严重度输出修复建议,全程只读。
通过 /review 命令或 code_review 工具并行派出只读评审员子代理小队(安全、正确性、测试、风格,各自可指定不同模型),并汇总为按严重度分组的结构化评审报告。
带行号证据和内存缓存的 GitHub 只读调研子代理。
DeepSeek Harness 的 Git 工作区管理:输入框「模式」选择器旁的仓库感知入口,打开与设置同规格的面板,覆盖 diff/commit、分支、冲突、worktree 管理与带分支线的提交历史。
GitHub REST API 工具 + 浏览器侧边栏面板:仓库/搜索/Issue/PR/评论、账号绑定(凭据库)与一键克隆为工作区。
面向 DeepSeek Harness 的人工 Git worktree 任务工作台,将验证结果绑定到合并交付。
让 DeepSeek Harness Agent 化身 GitHub 副驾:PR 审查、CI 失败修复、Issue 分类与自动发版说明。
以结构化数据返回有界、相对仓库根的 Git 状态,不暂存、不提交,也不切换分支。
Git 服务器:内嵌 ts-gogs(Gogs 的 TypeScript 平替),独立端口跑完整 Git 服务(HTTP clone/push、网页端、issue/PR/wiki),可复用 user-management 的用户名密码,设置
增量代码审查插件:批准一批改动后只审查检查点之后的新改动,提供 Web 审查面板与 `/review` 命令,并把审查意见注入回 agent。
将 DeepSeek Harness 的生命周期状态、错误与审批请求,桥接到本地运行的 OpenPets 桌面伙伴。
接入飞书自建应用,把每个飞书会话映射到独立的 DSH Agent,经卡片 JSON 2.0 流式回复,不可用时回退纯文本。
对话完成通知:回合完成/出错/目标完成/提问/审批时弹出 Windows toast 与提示音,仅后台提醒,会话头部铃铛即控制中心。
审批与选择方案的系统级桌面通知:通知显示所属工作区、点击跳转到对应工作区,多语言(简中/繁中/英文),附提示音。
agent 思考超时时,直接在对话流中推出一条今日头条热点或提醒消息。
微信遥控 DeepSeek Harness:iLink 双向加密文件收发(入站自动解密落盘 + /send 出站)、weixin_send 主动通知、完成通知、多会话切换、健康面板与文件日志。
DeepSeek Harness 的 Telegram 桥接:双向会话、对话引导、主频道路由,以及以 Telegram 语音消息发送的 TTS 语音笔记。
Web 界面一键启动器:在 Windows 桌面创建双击即用的 Start-DSH-Web.cmd(自动启动 dsh web,轮询就绪后自动打开浏览器),并提供 web_launcher 模型工具(install / open / stat
DeepSeek Harness 原生 RSS 订阅监控插件:多源订阅、关键词过滤、定时检查去重、新条目邮件通知(缩略图 HTML 模板),SMTP 密码走凭据库永不落盘,原生设置页四页签体验。
带可折叠状态通知、提示音与会话跳转的页内任务通知插件。
DeepSeek Harness 的飞书/Lark 私聊桥接插件,支持 `dsh plugin add` 一键安装,配套完整调试文档。
@xmanrui/dsh-im 的拟人化分支(基于上游 4.21.2):人化消息发送(发送延迟 + 输入中两阶段)、message_break 与 streaming 共存、状态表情、回复引用、per-bot 全量拟人化覆盖、no_repl
真正的 Windows 系统 Toast(通知中心持久、DeepSeek 品牌鲸鱼图标):任务完成 / 需要输入 / 需要审批时提醒。仅支持 Windows,零运行时依赖。
后台通知插件:页面处于后台时出现审批提示或提问卡片,即发送桌面通知(通知权限不可用时回退为标签页标题 ⚠ 前缀),点击通知聚焦页面;宿主将事件存入同源队列供前端每 3 秒轮询,页面恢复可见后标题自动还原。
给 dsh 加上 QQ 通道(OneBot 11,兼容 NapCat):反向/正向 WS、私聊群聊、图片与语音转写、t2i 文字图卡片、合并转发、设置页可视化配置。
企业微信智能机器人桥接:aibot WebSocket 双向对话(bot_id + secret),无需公网回调。
DSH 声音工坊:在会话结束、弹出选项、请求许可与停止时播放指定音效,支持 AI 角色语音生成与音效库管理。
回合事件通知:完成/出错/被中断/等待审批/AI 提问/达到上限六类事件,经声音、系统弹窗、页内提示、webhook、IM、宿主桌面通知通道推送,多窗口只响一次。
在设置中新增卡片,对话轮次完成时弹出系统通知与可选提示音。
DSH Web 界面系统通知:回合结束或 agent 等待授权/回答/计划审核时,页面在后台也弹出系统级提醒。
把无人值守运行时 DeepSeek Harness 的工具调用审批与 ask_user_question 提问推送到手机飞书卡片。桌面 GUI 优先作答——只有在 `delaySeconds`(默认 120 秒)内无人应答时才发出卡片——手
把标签页图标变成绿/琥珀状态灯,并在会话跑完或有交互待处理时发送浏览器通知,含 47 个可选音效。
在 DSH 面板内建社区:文字、公告与话题频道,角色与频道级权限,消息搜索,并可分享和克隆 DSH 会话。
每小时检查 npm 上已安装插件的新版本,并询问升级其中哪些。
DeepSeek Harness 音效提示:智能体需要确认、回合完成、后台任务结束或失败时播放短提示音,内置 5 套音色、逐事件开关与音量、免打扰规则,配置存放在宿主设置文档。
钉钉 IM 双向 channel(Stream 模式):每条单聊/群聊驱动一个 agent,思考与回复通过 WebSocket 长连接回流消息,免公网回调。
DSH 邮件通知插件,带一个「离开模式」开关:任务完成、工具等你授权、助手向你提问时发邮件给你;标题与正文都是可自定义的模板。
通过本机 NapCat 机器人向主号 QQ 发送私聊通知:qq_send/qq_status/qq_napcat/qq_deploy 原生工具与一键部署脚本。
DSH 浏览器通知插件 - 任务完成 / 运行出错 / 需要你回答、批准、审阅计划时弹系统级通知,点击气泡直达会话,三类通知独立开关,主会话等子代理期间不误报完成。
通过微信扫码把微信机器人接入 DeepSeek Harness。
任务完成通知:ServerChan / 钉钉 / 飞书 / 通用 Webhook。
Agent 需要你时响铃并弹出桌面通知:阶段完成、请求批准、等待输入、任务完成、出错,五种场景各配不同提示音。
任务完成或需要确认/输入时发送操作系统原生通知:Windows toast、macOS osascript、Linux notify-send。
滴答清单任务派发器:按间隔从指定清单拉取到期任务写入今日任务文件,仅在任务集变化时通知(微信 ClawBot / flomo / macOS);可为每个任务单独开一个 headless DSH 会话自动执行(worker 超时可配),并可选
自动类型检查诊断:模型编辑/创建 TS 文件后后台防抖运行 `tsc --noEmit`,经 `code_check` 工具按文件分组汇报错误(行列号 + 严重级别 + TS 错误码),形成「改 → 查 → 修」闭环。
Code RAG 语义索引面板与设置卡片:输入框上方的实时索引条(开始/全量重建/取消),以及一键检测与配置(Qdrant/Ollama/预设/ignore)。
启动守卫:修复会话日志、预检插件组合、校验客户端工件、冒烟宿主 apply() 并隔离崩溃源,让坏插件再也无法砖掉启动。
投稿社区精选列表前的插件自检:校验 dsh.bundle 清单、cordis.patch.yml 接线、客户端 bundle 形态,以及会静默排除预发布版 harness 的 peer 版本范围。提供 CLI 与一个只读的 agent 工具
注册 `config_doctor` 工具,检查 harness 自身配置里那些会静默通过启动的问题:patch 整体替换 config 而丢失的字段、指向不存在 entry id 的 patch、工具重名冲突。只读。
已安装 DSH 插件集合的只读体检诊所:加载健康、依赖完整、版本兼容、安装脚本风险、重复与 patch 引用,交付模型工具、设置面板与 JSON 报告。
让 Windows 上可用的 bash 工具限制为 Git Bash,并禁用 PowerShell。
DSH 启动时扫描加载器中的插件冲突(重复挂载、启动失败、依赖缺失、配置行 id 重复),自动停用或恢复冲突插件,并在 Web 界面弹出冲突报告。
插件作者的契约回归风洞:剧本适配器在隔离子进程中驱动真实管线,会话事件断言覆盖加载/契约/行为/故障四层;零 API key,可进 CI。
DeepSeek Harness 可复用 Markdown Prompt Profile,支持单轮模型选择、参数替换和状态恢复。
面向 DSH Web 插件的转义与主题响应 HTML 代码块渲染服务,基于结构化语法高亮 token,并保留源码换行符。
通过原生 Connection 与 Typert Gateway 在 DSH Host 和 Client 之间提供双向 RPC,支持目标 Peer 调用、取消与连接生命周期处理。
已安装 dsh 插件的稳定性审计:静态风险分级(钩子面/启动任务/inject/入口/依赖区间)加可选隔离安装验证。
系统代理检测(scutil/env/PAC):状态工具 + proxy_export 导出 bash 代理片段。
/repro 导出最小可复现问题包:去 secret 的会话日志、失败命令与 git diff。
DSH(DeepSeek Harness)的 Langfuse 可观测性插件:会话轮次映射为 Langfuse trace 树(同会话经 session id 聚合),提供 Prompt 版本管理与评测能力。
把 DSH 的动态 Cordis 工具集以 MCP(streamable HTTP,挂在现有 web 端口上,不新开监听)暴露给 Claude Code:10 个工具,可列出、查看、定义、运行、停止与永久删除某个活 DSH 会话里的动态插件
DeepSeek Harness 的更新助手:一次扫描覆盖 DeepSeek Harness 本体和每个 profile 的插件,说清改了什么、风险多大,只更新你确认过的那些。
在侧边栏显示已安装的 DeepSeek Harness 版本,检查 npm 与 GitHub Releases 更新,并提供手动或确认后执行的更新命令。
DSH 原生分支感知代码知识图谱:调用链/影响面/路径/架构覆盖 158+ 语言,保鲜门控,切分支索引自动跟随,单工具分发零 MCP 会话。
更新检查器(npm 版):设置页对比 @deepseek-ai/dsh 与已装插件的本地/最新版本,有更新时导航红点提醒,并直接给出更新命令。
强制痛点检查:同一问题连续 2 个实验未收敛后注入三问、拦截非调查类工具调用直到答出、阻止同方向重试。
面向 DSH Agent 的运行时分析器:查看 Turn/Step 轨迹、模型与工具耗时、Provider 用量、重试与错误,实时与历史会话都能看。
定时把 DSH 配置备份到私有 GitHub Gist,支持合并恢复。
面向 DSH 的 GitLab 与 Kubernetes 监控:合并请求与流水线管理、部署与 Pod 状态(含日志与事件)、Webhook 告警,以及仪表盘界面。
DeepSeek Harness 里的 LLM 调试台:在 llm/stream 层完整捕获每次模型调用(请求参数、流式块、用量、真实 wire 协议),以 DevTools 风格停靠面板展示,支持上下文共享前缀折叠对比、wire JSON
dsh 规则、命令与技能管理:/rules 斜杠命令、设置面板可视化编辑规则(增改禁用删除、自由区域支持)、带参数的自定义命令、技能管理、AGENTS.md 自动备份与一键恢复。
DSH 的 MCP 管理面板:每个服务器实时连接状态(绿点)、本地 stdio 服务器一键升级(pip/npx,自动处理 Windows 文件锁)、暂停/恢复/删除、添加表单直写 cordis.patch.yml、真实 initialize
为 DeepSeek Harness 提供结构化、机器可读的 CI 输出:JSON/NDJSON 会话报告、JUnit XML、语义化退出码、工件收集与隐私脱敏——一个 dsh profile bundle 外加独立 CLI。
将代码评审变成一道硬性闸门:确定性严重级别规则、LLM 辅助发现、团队批准法定人数与合规审计追踪,未通过前禁止合并。
运行时自愈层:资源控制闭环(策略切换 + 修复升级链)、错误风暴与 fiber 失败洞察、跨会话知识传承,附自愈可视化面板与 7 个工具。
DSH Web 设置页的服务控制面板:实时宿主信息(PID、版本、运行时长、内存/CPU 趋势、活跃会话)、npm 更新提醒,以及带确认的优雅停止——任务运行时发出警告,也可等待任务结束后自动停止。
只读的 DSH/Cordis 组合诊断与升级预检工具:扫描 profile manifest 与 patch,发现重复 row、hook 顺序和 UI 所有权冲突,比较脱敏快照,分析插件/row/hook 变化,并在明确证据边界的前提下预检
把 dsh 内部能力(语言、工作区注册表、agent-status 与 approval 事件)以 HTTP 路由的形式暴露在 dsh 已监听的本地回环 socket 上,前缀 /dsh-api,并通过 /dsh-api/events 提供
??????,????????????????,???????????????????
DSH 网页控制台的开发者工具包:一个真实的多标签 PTY 终端(停靠在输入框下方),外加 AI 输出文件浏览器侧栏,支持语法高亮、Markdown 渲染与图片预览。
在 DeepSeek Harness 中按分类、标签和集合文件夹管理你的 agent 技能,自带设置面板与输入框文件夹技能挑选器。
DSH 永久插件工作台:LVAL 工程工具的编译/运行、代码查看与程序版本快照回退;会话内对话树(就地编辑 / 重新生成 / 分支)与消息小版本;DET 管理器,以及每条记录各带一档启停权限的全局插件库;跨对话记忆、一次性临时对话与模型合作
将独立任务交给同机已登录的 Cursor 命令行,并提供命令行就绪/代理诊断、子模型设置和只读连通性测试。
可自修改的 DeepSeek Harness 桌面工作台:完整 dsh web 副本 + 编辑模式,agent 在对话中实时修改工作台(补丁层、插件、UI)并热更新生效。
文档与代码一致性守护:版本号/更新记录表/结构树/模块清单/测试计数/交叉引用漂移审计与修复建议,全程只读。
Windows 平台的 DSH 服务开机自启与一键重启(都在 DSH 设置页内):由常驻看护进程启动 DSH,它活得比 DSH 久,因此重启失败不会让 DSH 停摆;DSH 依附在看护进程的隐藏控制台上,不再每条命令弹一个控制台窗口;另有设
DeepSeek Harness 技能与 MCP 管理中心:浏览并启停用户/项目技能,热增删改 MCP 服务器(免重启),侧边栏实时展示各服务器状态。
面向 Cadence Virtuoso 版图工程师的 SKILL 脚本助手:官方文档锚定的 API 检索(5 本 IC6.1.8 手册 3557 条,签名带置信度,查不到绝不臆造)+不执行代码的深度静态检查——词法深度坐标系可精确判定跨行循
DSH 版本与运维一体化:自动发现新版本、一键升级、安全重启,重启后页面自动恢复。
通过 home-hosted 让 dsh web 随开机自动启动:用随包固定版本的依赖运行该面板,安装或移除其开机自启项(systemd、launchd、XDG autostart、Windows 运行键或任务计划程序),并通过 dsh 设
在 DSH 里制作 Ren'Py galgame 的工作台:宿主侧项目服务(写网关 + git 快照、方言子集解析器、推导进度、只由人盖的审读戳、钉版 SDK 校验与试玩、本地发布)收在一条接缝后面,由内置 Web 工作台面板与 agent
设计方案与事故教训强制交叉评审:自动识别设计文档写入并入队(tier=review),外部评审结论投递回发起会话,approved 的防复发措施以 append-only + 冲突检测方式追加到守则文件。
把 Claude 风格的插件加载进 DeepSeek Harness(dsh):扫描 Claude 插件目录,接入 skills、commands 与可选的 SessionStart hooks,支持命令热更新与卸载清理。
编写 DeepSeek Harness 插件的共享工具包,发布为 @perrylink/dsh-plugin-kit:可插拔的 Provider 注册表接缝、失败即拒绝的审批与会话事件门、共享的脱敏/计价/裁决模块,以及新插件骨架。
备份 DSH 环境,启动或安装失败时通过桌面"复活币"一键恢复:内置启动守卫做两阶段健康检查(HTTP 200 + 客户端渲染),标记正常启动、隔离或回滚异常启动,并轮换保留 3 份快照。跨平台。
注册 /wrapped 命令,读取会话自身的统计数据,渲染成一张可分享的深色 SVG 总结卡:工具耗时与思考耗时对比、解码速度,以及工具/思考占比的评语。
为受支持的文件修改设置可配置的逐回合额度,在工具执行前限制不同文件数、修改调用数与 UTF-8 载荷字节数。
解析 DSH session 日志归因 AI 生成文件,叠加 c8 覆盖率,产出「AI vs 人工代码」覆盖率对比与信任分,并提供 check/fix/verify 三工具闭环补齐测试盲区。
测试稳定性工具:重复运行 vitest/jest/pytest/node:test,识别 flaky 用例,历史留档、隔离清单与健康自检。
插件升级后在运行中的 dsh 内直接重载,无需重启;重载失败时回滚到旧版本并提示手动重启。
把 agent 现场造出来的插件留下来:将 `cordis_define` 的动态包固化成能跨重启存活的正式插件,写包并注册 profile 层的全过程不用 pnpm、不联网、不需要构建授权。
DSH 环境只读体检:磁盘/内存/延迟/缓存膨胀/插件版本落后检测,分级报告并对比历史基线趋势。只读,不删任何东西。
Web UI 运行时插件加载:监视热目录,运行中安装/更新客户端插件 bundle,所有页面即时生效,免重启。附子智能体看板示例。
遥测后端:把 turns、model steps、tool calls 导出到 yiTrace。
构建在 DeepSeek Harness Web 之上的全屏业务应用框架:深色侧边栏工作台,集成数据库连通测试与 SQL 查询、票据/会计二级知识库(本地检索与 Word 文档投喂)、元数据环境比对与变更 SQL 生成、数据字典、Agent
FDE 工具箱全家桶:安装一个插件带上一批常用 dsh 插件(代码仓库 / 挂载盘 / 知识库 / 定时任务 / 自动续跑 / 界面微调 / 自动复盘 / 文件管理 / 智能标题 / 任务看板 / 插件市场 / 上下文 / IM 接入 /
Azure 资源管理:查询/展示资源、部署 Bicep/ARM 模板、查看活动日志。
OpenAI Codex CLI 封装:一次性任务、仓库审查与会话续接,默认只读沙箱。
Grafana k6 压测:先冒烟再跑脚本,从 JSON 汇总读百分位数。
基础设施即代码:plan/apply 门控、state/output 检查与配置校验。
Windows 包管理器:搜索、安装、升级、卸载、导入导出与版本固定。
脱手模式安全网:agent 删除的目录先进回收站、链接绝不跟随,零审批。
关闭 DSH Web UI 后自动退出 CLI 进程(等效 Ctrl+C),支持可配置宽限期与试运行模式。
导出有界的 DSH Session、Agent、LLM、Tool、Approval、Subagent 与 Job Prometheus 指标,附带 Grafana 仪表盘,Endpoint 默认仅监听回环地址。
在「设置 → 通用」增加一行重启按钮:用相同启动参数、经分离的 helper 重新拉起 dsh web;检测到 systemd 监管时默认拒绝(除非 allowRestart 为 true);判断端口是否空闲用连接探测而非绑定。
对比已有 DSH 会话,或在两套 Agent Preset 之间运行受控 A/B 试验,展示对齐时间线、配对指标差值、显式验收结果与可导出的报告。
会话顶栏徽章:显示 DeepSeek Harness 当前版本,自动检查 npm 最新版本,有新版时提示升级。
在 DSH 设置 → 插件页直接启用或停用插件:切换开关即时停止或启动插件(无需重启),并持久化,重启后依旧生效。
macOS 上 DSH Web 的一键启停启动器:前台/后台启动、停止、状态、防重复启动、自动打开浏览器,并可用脚本构建程序坞版 DSH.app。
dsh 国内网络引导:探测 npm/npmmirror/GitHub/HuggingFace/Gitee 与本地代理,读取注册表配置,推荐镜像/代理并生成 PowerShell + bash 引导脚本。默认只读,apply 显式。含 CLI
dsh 项目与 profile 的依赖供应链卫生审计:peer 范围可解析性、坏 dist-tag 检测(#2763 类)、过期/缺许可证/非注册表来源依赖与安装版本漂移——CLI + agent 可调用 dep_audit 工具。
DeepSeek Harness 官方 Discussions 雷达:列出、筛选、搜索官方讨论区(Ideas / Q&A / Show Your Plugins! / General / Announcements / Polls)——CL
dsh 数据目录磁盘占用审计:总大小、按目录拆分、最大文件、超大文件告警(会话日志可达数百 MB)与清理建议——CLI + agent 可调用 disk_audit 工具,dsh-disk-audit/v1 报告,零运行时依赖、只读。
为 dsh 插件仓库从 package.json + README 生成 llms.txt(AI 可读发现文件),零运行时依赖、默认只读,含 CLI 与 agent 可调用 llms_forge 工具。
dsh 插件质量评分卡:0-100 分 + 等级 + 六项分项,逐项修复建议,支持批量榜单 - CLI + agent 可调用 quality_score 工具。
为 dsh 插件仓库从 package.json + cordis.patch.yml + 源码布局生成 README.md——安装/CLI/工具/开发/许可证章节,确定性输出、零运行时依赖、默认只读。CLI + agent 可调用 rea
从 dsh 会话日志做基于 turn 的时间跟踪:总计、按天/项目/供应商/来源汇总、工具调用数、失败率与首 token 延迟——CLI + agent 可调用 timesheet 工具,dsh-timesheet/v1 报告,零运行时依赖
在 DeepSeek Harness 升级后自动巡检已安装插件的兼容性,修复或禁用不兼容插件;宿主启动失败时由宿主外 supervisor 救援,必要时回滚到上一个宿主版本。
在达到可配置的会话级工具调用次数上限后,硬拦截后续工具调用。
自动审批权限守卫:介于 workspace-write 与 danger-full-access 之间的中间档——信任目录内安全操作自动放行,危险操作一律人工确认;11 个分类开关可调,自带审计记录。
沙箱越权审批的 LLM 应答器:先过确定性正则过滤,再交给干净上下文的审核模型;拿不准才转人工。需要随附的核心补丁。
具名凭据按引用使用:秘密值在「设置 → 凭据」页录入,按次注入 shell 执行环境的 DSH_CM_* 变量而不打印进对话,credential_read 是文档化的最后手段。
使用隔离的 LLM 审查来批准或拒绝 DSH 沙箱权限请求。
介于 workspace-write 与 Full access 之间的权限模式:命令先经规则与子代理审查,不可逆或系统级操作需人工批准。
Codex 风格自动审查权限模式:新增 auto-review 权限档,自动放行安全沙箱提权,危险或模糊操作转人工确认,未确认的致命操作直接拒绝。
DSH「允许本次任务」临时授权:仅在当前任务内自动放行同类 `danger-full-access` 请求,任务结束自动失效。
面向 DeepSeek Harness 的工作区内 Semgrep SAST 工具,提供托管 Windows x64 运行时、结构化有界结果、取消与超时控制,以及经用户批准的沙箱权限升级。npm 包名为 @aaub-software/dsh
DSH 插件安装前兼容性门控:锁定解析版本、校验 peer/engines 声明、在隔离 DSH_HOME 中试装并限时试启动,任一失败即阻止;正式安装失败自动还原 profile。可选拦截 dsh-market 的安装/更新点击。
dsh 安全守卫插件:基于规则的静态扫描覆盖恶意代码、提示词注入与令牌浪费,运行时拦截危险工具调用,提供 /scan 命令、plugin_scan 工具、Web 面板与白名单。
插件安装前静态安全审计:生命周期脚本、动态执行、凭据外传组合特征与 patch 层风险;零依赖,tar 包全程内存解析不落盘。
扫描 skill 与 MCP 配置中的提示注入、同形字、Unicode 隐形字符、危险 shell 与凭据泄露。
承诺写入闸门:由运营者编写的规则在工具调用执行前生效——先是一层确定性守卫,再是一层 LLM 裁判,默认失败即拒绝,每一次拦截都写进矛盾日志。
自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。
工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。
为 DeepSeek Harness 插件做安装前供应链校验:在代码运行前核对即将安装的包是否与你读到的源码一致。
按路径与能力(read / write / create / delete / execute)授予 shell 调用的文件权限,而不是按命令名判断。命令行的文件效果由解析得出,缺哪个能力就出审批卡片而不是一律拒绝,同一套规则还会编译成进程
按 kubeconfig context 管控 kubectl 调用的策略插件:本地集群外硬拒绝不可逆操作,其余写操作请求人工确认。
为 DeepSeek Harness 提供智能检查点、工作区安全防护和即时回滚。
dsh 破坏性命令拦截闸门:解析 shell 语义、依据 41 条内置规则判定风险,将 rm -rf、git reset --hard、git push --force 等不可逆命令挡在确认关卡之前。
拦截 agent 对敏感文件(.env、凭据、密钥材料)的读写,对工具结果中泄露的机密形状内容做掩码兜底,记录审计日志,并提供永不输出原始值的 sg_* 安全检查工具。
只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。
增加危险操作策略检查、输出脱敏和安全审查工作流。
在 DSH Origin 校验 Cloudflare Access JWT,使 Settings、凭据、Agent Preset 管理与模型发现可在远程主机名下使用。
在审批卡片上加一个「解释」按钮:一次模型调用返回固定三行解读——做什么、读写改了什么、是否安全(风险等级加一句理由)。同时补上 `write`/`edit` 类调用详情区留白的问题——官方渲染器只读 `command` 字段,那两类调用没有
只读 DSH 插件审查器:静态扫描、当前会话模型审查和启用前确认。
微软跨平台沙盒支持。
auto(自主模式)权限分类器:工具作用域的放行/拒绝规则、LLM 语义裁判与 git 快照,面向无人值守会话。
全局提示注入 / 上下文病毒防御:扫描工具参数、工具结果、进模型前消息与出站流;隔离/阻断/监控三模式、金丝雀陷阱、可演进磁盘签名库(学习/导入/导出)。
面向 AI 编码代理的确定性安全审计事实与结论门禁:euthyna history 把每行被删代码归因到提交并标记安全修复类删除(--origins 追到最初引入者),euthyna coverage 报告哪些改动符号从未被测试调用,eut
确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受、SBOM-lite 依赖清单与健康自检。
工具管线上的运行时安全网关:拦截出站白名单之外的主机调用,在 canonical value(而非仅渲染内容)层面脱敏结果中的凭据,每个决策写入 JSONL 审计日志;默认仅监控不拦截。
DSH 插件的静态安全闸门与诊所:安装前静态审计、安装后哈希与能力锁定、本机指纹库与 GitHub dsh-plugin 主题的同类搜索、机械式剥离清理;永不执行目标插件。
用户管理:给 dsh web 加登录门禁,未登录访问弹登录/注册页,首个注册者自动成为管理员;管理员可管理用户/角色,带登录与访问审计。
面向安全的 DeepSeek Harness 飞书通道:提供白名单远程 Agent 访问、工作区路径与符号链接边界校验、风险分级审批、会话隔离、日志脱敏和有界消息队列。
给 DeepSeek Harness 加 Full access 一次性开关:新工作区与新对话默认 danger-full-access 并跳过逐个确认;可作为 dsh bundle 安装,也可用脚本打补丁。
屏蔽 agent 对指定文件或目录的读取、搜索、写入与编辑,使其内容不进入对话——含敏感词的文件也在其中,避免它们的文字让之后的 provider 请求以 400 失败。规则在插件页面上点选。
文本卫生 dsh 插件:净化不可信文本、扫描隐形字符、清洗 LLM 格式、转义 CSV 公式注入。
DSH 插件安装前投毒扫描:AST(JS-X-Ray)+ 去混淆解码 + 正则启发式,发现即非零退出,可作 CI 门禁。
通过 WebSocket 将飞书聊天连接到 DeepSeek Harness 的项目、对话、回复和限定范围的工具审批。
从白名单 SSH 服务器和日志根目录读取或搜索有界日志内容,不开放任意远程命令。
一条命令把 DeepSeek Harness 部署到自有 VPS:零依赖登录网关加自动 HTTPS,反向代理原生 Web 界面,令牌保护的初始化向导,DSH 一键升级且失败自动回滚;作为插件在设置中新增「VPS 部署」页,显示版本、升级与网
跨机 DSH 群聊适配修复包:安装期自动对 dsh-weave rc.14 打四合一补丁(注入崩溃、随机端口、4KB ack 帧上限),并附带 dsh-chat x dsh-weave x dsh-bridge 聊天室的部署、机制与运维文档
为 DSH Host 提供经认证的局域网、Tailnet 与公网 HTTPS 接入,支持持久主机身份、配对和二维码配置。
把本机 DeepSeek Harness agent 接到 AstrBot,从 QQ 等 IM 渠道驱动它:用 /dsh 派活、引用或 @ 机器人续聊、在聊天里回答审批与 ask_user_question(与 DSH 网页并行),结果、内
通过 Telegram 遥控 dsh Agent:对话、技能调用、工作目录浏览与文件传输。
DSH 任务监控 + 手机远程对话。既能在适配手机的页面上读会话、后台任务、子代理、目标轮次、工作流与待审批,也能直接和任意会话对话:逐字流式回复、工具调用进度、随时停止、切换会话与模型。另含 GUI 侧边栏面板。
Tailscale 远程访问运维面板:健康检查、HTTPS 入口(tailscale serve)开关、macOS 代理绕过、中继服务器运维与 ACL 片段生成。
在远程 Web 中显示并复制 DSH 每轮产出文件的绝对路径。
支持冲突感知镜像同步、端口转发和原生 Web UI 的 SSH/SFTP 远程工作区。
受 PIN 保护的 DeepSeek Harness 移动端对话界面,在独立端口上通过局域网或自备隧道访问。
带令牌鉴权的 REST 与 SSE 接口,扫码配对后可在手机 App 上看会话、发消息、批准工具调用。