← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-auto-mode

面向 DeepSeek Harness 的沙箱优先自动审批与智能风险分类插件。

UI 与效率终端与 TUI开发者工具安全与策略Skills 与工作流远程执行
163GitHub Stars6Fork 数更新于2026-09-21

安装

$ dsh plugin --profile web add @nanmicoder/[email protected]

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-auto-mode 为 DeepSeek Harness 提供了介于“工作区写入”与“完全访问”之间的“Auto (自动审批)”权限模式。它基于官方 workspace-write 沙箱运行,使日常项目构建、测试和依赖安装无需频繁弹窗确认,同时仅在涉及潜在风险、模糊操作或跨沙箱写入时调用大模型进行严格审批判定。

核心能力

  • 新增介于工作区写入与完全访问之间的 Auto 自动审批模式
  • 免弹窗自动放行日常沙箱内开发、构建、测试与依赖安装
  • 基于设备号、inode 及创建时间追踪会话产物以实现安全的自动清理
  • 结合当前 DSH 模型与用户直接输入,对临时包执行、越界写入等操作进行风险分类
  • 对系统根目录、Home、DSH_HOME 及凭证敏感路径执行无条件阻断
  • 支持子 Agent 权限链继承并无缝适配 DSH 官方多语言系统

适用场景

  • 在 DeepSeek Harness 中进行连续编码、构建与测试而免去频繁确认中断
  • 针对明确的外部目标提供一次性受控沙箱放行
  • 在自动化 Agent 执行期间防范意外的文件系统破坏与越权修改

适合谁

  • 希望在安全性与 Agent 自主性之间取得平衡的 DeepSeek Harness 开发者
  • 在 DSH 中频繁执行自动化构建与多 Agent 协作的用户

文档中可确认的限制

  • 依赖 DSH 官方 workspace-write 沙箱,本身不提供独立底层沙箱内核
  • 默认不对读取操作、网络出站或外部服务通信进行强制限制
  • Windows 平台的 ACL 实现存在已知的局部生效边界
  • 无法拦截包安装生命周期脚本或 DSH 运行时之外直接执行的命令

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 1 个运行依赖、32 个开发依赖、8 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
检测到 prepare 脚本

package.json 声明了 prepare 生命周期脚本,在相关安装流程中可能执行。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
NanmiCoder/dsh-auto-mode
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
4953fdc · 2026-09-27

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
163GitHub stars
Fork 数
6
未关闭 Issue
4
最近提交
2026-09-21
最近发布
2026-09-21
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app