安全与权限 插件 安全与权限
52 个插件
安全、策略和权限控制
52 个插件
排序: 精选
-
已收录
Bundle 已验证
凭证 seam 的 HashiCorp Vault 后端:支持 KV v2/v1、AppRole 机器认证、逐次操作读取(轮换无需重启)与 compare-and-swap 写入。
dsh plugin --profile default add github:tancheng33/dsh-credentials-vault -
已收录
Bundle 已验证
面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。
dsh plugin --profile default add github:SARTHAK2511/dsh-cve-audit -
已收录
Bundle 已验证
DamonKoy/dsh-plugins#dsh-approve-for-me: 自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。 DamonKoy/dsh-plugins#dsh-mcp-client-v2: MCP 客户端增强:分页工具发现、非阻塞启动、mcp_tool_search 搜索,自研 stdio/streamable-http 传输。 DamonKoy/dsh-plugins#dsh-memories: 项目作用域持久化键值记忆:set/get/list/delete/search 模型工具,JSON 文件存储。 DamonKoy/dsh-plugins#dsh-secret-redactor: 工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。 DamonKoy/dsh-plugins#dsh-system-proxy: 系统代理检测(scutil/env/PAC):状态工具 + proxy_export 导出 bash 代理片段。 DamonKoy/dsh-plugins#dsh-usage-cost: Token 用量与成本统计:日/会话预算告警 + usage_report 工具。
dsh plugin --profile default add github:DamonKoy/dsh-plugins#path:/packages/dsh-approve-for-me -
已收录
Bundle 已验证
插件价值裁判:装前审核(源码静态扫描 + LLM 裁判)与装后审计已装插件,模型切换时弹窗提醒复核;判断插件对当前模型是增强还是压制。
dsh plugin --profile default add github:pengxuding/dsh-plugin-judge
常见问题FAQ
安全、策略和权限控制
可以。当插件职责清晰,且存储方式和运行要求兼容时,可以组合使用多个专注于不同工作的插件。
先确定需要解决的工作流,再比较此分类页展示的 tags、质量等级、安装状态和近期活动。