← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-capsule
一个仅限 Linux 的 DeepSeek Harness 隔离宿主,用于在全新的 Bubblewrap 进程中运行兼容的第三方胶囊访客。
开发者工具安全与策略远程执行
0GitHub Stars0Fork 数更新于2026-08-15
安装
$ dsh plugin --profile <profile> add github:2-c-q/dsh-capsule插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-capsule 是可安装的 DSH bundle,会挂载可配置的 capsule host。它会验证带完整性固定的访客产物,在隔离进程中发现获准的工具和静态提示词区段,并让每次工具调用都使用全新的访客进程。
核心能力
- 可作为 dsh-capsule host bundle 安装到 DSH profile。
- 在全新的 Linux Bubblewrap 进程中运行兼容的 capsule 访客。
- 在激活前验证带 SHA-256 固定值的独立访客产物。
- 代表访客注册由策略准入的 DSH 工具和静态系统提示词区段。
- 通过匹配的清单请求和部署授权,支持精确的只读工作区文件访问。
- 提供位于 dsh-capsule/guest 的访客 SDK 入口。
适用场景
- 以显式声明的工具、提示词和文件读取权限约束兼容的第三方 DSH capsule 访客。
- 发布能贡献 DSH 工具及静态提示词指导的独立打包访客产物。
- 允许 capsule 读取指定的既有工作区文件,而不授予目录或写入权限。
适合谁
- DeepSeek Harness profile 管理员。
- 构建 dsh-capsule 访客产物的开发者。
- 在 Linux 上评估兼容第三方 DSH 扩展受限执行方式的团队。
文档中可确认的限制
- v0.1 仅支持 Linux,且需要支持 --ro-bind-fd 的 Bubblewrap。
- 无法建立所需证明、策略、产物或隔离控制时,激活会失败而不会降级。
- 访客必须打包为单个独立 ESM 产物;运行时不提供 node_modules。
- 仅支持对现有普通文件的精确 workspace-read 访问。
- v0.1 不支持 workspace-write、network-connect、subprocess-exec、storage、目录挂载或原始写入挂载。
- Capsule 访客使用独立 API,不能透明替代任意 Cordis 插件。
- 由于 describe 和每次工具调用都使用新进程,访客进程状态是短暂的。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 1 个运行依赖、10 个开发依赖、4 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- 2-c-q/dsh-capsule
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- c6e5138 · 2026-09-15
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 0GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-15
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。