安全与权限 插件 安全与权限
52 个插件
安全、策略和权限控制
52 个插件
排序: 精选
-
已收录
Bundle 已验证
Web UI 局域网密码门禁:同网手机/平板输共享密钥登录,会话与电脑实时同步,内置 randomUUID polyfill。
dsh plugin --profile default add github:x2802490130-prog/dsh-lan-pass -
已收录
Bundle 已验证
Agent 治理套件:基于策略的工具门禁(allow/deny/ask,支持通配符与优先级)、结构化 JSONL 审计日志、基于宿主 token 计量的按 agent 配额,状态存于 $DSH_HOME/gov。
dsh plugin --profile default add github:863683348/dsh-gov -
已收录
Bundle 已验证
拦截 agent 对敏感文件(.env、凭据、密钥材料)的读写,对工具结果中泄露的机密形状内容做掩码兜底,记录审计日志,并提供永不输出原始值的 sg_* 安全检查工具。
dsh plugin --profile default add github:JohnXu22786/secret-guard -
已收录
Bundle 已验证
dsh 破坏性命令拦截闸门:解析 shell 语义、依据 41 条内置规则判定风险,将 rm -rf、git reset --hard、git push --force 等不可逆命令挡在确认关卡之前。
dsh plugin --profile default add github:JohnXu22786/safety-net -
已收录
Bundle 已验证
auto(自主模式)权限分类器:工具作用域的放行/拒绝规则、LLM 语义裁判与 git 快照,面向无人值守会话。
dsh plugin --profile default add github:PAKIKNOWLEDGE/dsh-auto-classifier -
已收录
Bundle 已验证
`ctx.codeRuntime` seam 的容器隔离后端:每个 Code Mode 程序跑在全新容器里,无网络、根文件系统只读、丢弃全部 capability,内存/CPU/进程数上限由内核强制。
dsh plugin --profile default add github:tancheng33/dsh-code-runtime-container
常见问题FAQ
安全、策略和权限控制
可以。当插件职责清晰,且存储方式和运行要求兼容时,可以组合使用多个专注于不同工作的插件。
先确定需要解决的工作流,再比较此分类页展示的 tags、质量等级、安装状态和近期活动。