gongwen-skill
linhut/gongwen-skill
56GitHub stars公文全流程处理工具——基于 GB/T 9704《党政机关公文格式》 国家标准,面向公文写作、企事业单位材料编制场景,支持 格式检查与修复、内容优化(Word 原生修订+批注/差异对比版)、模板生成、Markdown 转公文、版头版记页码注入、事实核验、风格增强 等完整能力。原生支持 DeepSeek Harness (DSH) 技能系统,打包为可被 AI Agent 直接调用的 Skill,完全自包含,克隆即用。
dsh-pentester
fb0sh/dsh-pentester
27GitHub stars基于 DeepSeek Harness 的多 Agent PTES 渗透测试编排插件,支持自动化侦察、漏洞分析、验证与报告,使用 Docker/Kali 隔离工具箱 | Multi-agent PTES penetration testing plugin for DeepSeek Harness with automated recon, vulnerability analysis, validation, reporting, and Docker/Kali toolbox
关于 DeepSeek Harness 安全与策略插件
Security & Policy 插件用于检查、限制、审计或恢复 DeepSeek Harness 环境中的不同部分。本分类覆盖权限规则、Plugin Vetting、配置审计、Credential 控制、访问认证、Rollback、恢复机制、Policy Enforcement 和安全诊断。不同实现的保护范围和执行强度不同,因此 Registry 会保留源码与验证证据,而不会简单给某个插件贴上“安全”标签。
评估安全插件时,应首先判断它是报告风险,还是主动阻止或修改行为;随后检查执行位置、所需权限、文档中的 Fail-open / Fail-closed 行为、访问的文件和 Credentials、依赖、生命周期脚本、仓库活跃度以及兼容性证据。Security Signal 是客观证据,不等同于安全认证。