DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-permission-rules

用于 DeepSeek Harness 工具调用的声明式 allow、deny 和 ask 权限规则插件。

UI 与效率终端与 TUI开发者工具安全与策略Skills 与工作流远程执行

安装

$ dsh plugin --profile web add "github:PerryLink/dsh-permission-rules#main"

仓库智能解读

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-permission-rules 是可安装的 DeepSeek Harness 插件,会在工具执行前评估有序 YAML 规则。它可匹配工具名称、参数、工作区相对路径和主机条件,向会话日志记录决策,并可将不确定的调用交由 Harness 审批流程处理。

核心能力

  • 在 tools/pre-execute 瀑布流上按首个匹配规则执行 allow、deny 和 ask 决策。
  • 匹配工具名称 glob、参数 glob 或正则、指定的工作区相对路径参数,以及环境变量或平台条件。
  • 支持按工作区加载规则文件、可选的父目录规则发现和热重载监听。
  • 将规则命中和透传决策作为 permissionRules/decision 会话事件记录。
  • 提供 /rules 命令,用于查看规则、重新加载、回放决策和对假设工具调用进行干运行测试。
  • 通过 ctx.approval 路由 ask 决策,并可配合 dsh-auto-review 或人工审批使用。

适用场景

  • 在 shell、编辑或其他工具操作执行前阻止已定义的动作。
  • 对敏感文件写入或命令操作要求审批。
  • 维护仓库级 YAML 权限策略,并可选地使用分层覆盖。
  • 在 DeepSeek Harness 会话中审计工具权限决策。
  • 无需实际执行工具调用即可测试拟定的权限规则。

适合谁

  • 管理工具执行策略的 DeepSeek Harness 用户。
  • 需要声明式项目级审批和拒绝规则的团队。
  • 将确定性规则与 Harness 审批工作流结合使用的插件用户。

文档中可确认的限制

  • 该项目提供的是策略控制而非操作系统级沙箱,不会修改沙箱策略。
  • 路径匹配具有启发式特性:仅考虑文档列出的参数键和工作区相对路径。
  • Glob 是保守子集,不支持大括号展开。
  • 正则回溯防护是结构性而非穷尽性的;README 建议对不可信规则文件使用 glob 模式。
  • 部分旧会话日志在具有 required-on-read 语义的主机上加载前可能需要使用附带的修复脚本。
  • 需要 Node.js ^22.19.0 或 >=24.0.0。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 4 个运行依赖、17 个开发依赖、7 个 Peer 依赖和 0 个可选依赖。

信息
检测到 prepare 脚本

package.json 声明了 prepare 生命周期脚本,在相关安装流程中可能执行。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
已声明许可证

GitHub 报告该仓库许可证为 Apache-2.0。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的可追溯源码与 Registry 元数据,并与运行验证结果明确分开。

源码仓库
PerryLink/dsh-permission-rules
Registry 数据源
公开 GitHub 仓库
源码快照
46830d074d4e
项目类型
plugin
AI 整理
gpt-5.6-terra · 2026-08-14
Prompt 版本
dsh-plugin-enrichment-v3

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
2
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-14
最近发布
2026-08-14