← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-permission-rules

适用于 DeepSeek Harness 的声明式 allow/deny/ask 工具权限规则与进程级网络策略插件。

UI 与效率终端与 TUI开发者工具安全与策略Skills 与工作流远程执行
115GitHub Stars3Fork 数更新于2026-09-25

安装

$ dsh plugin --profile web add "github:PerryLink/dsh-permission-rules#main"

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-permission-rules 为 DeepSeek Harness 提供类似 Claude Code 的声明式权限规则及类似 Codex 的进程级网络策略。在 tools/pre-execute 拦截流中按顺序执行 allow/deny/ask 规则,支持工具名、参数、工作区路径以及子进程网络代理控制。

核心能力

  • 在工具执行前按顺序匹配并应用 allow、deny 和 ask 权限规则
  • 支持基于工具名称、Agent 身份、参数模式、工作区路径、环境变量与网络目标的组合匹配
  • 通过内置 HTTP/CONNECT 本地代理实现进程级外网访问控制(支持 deny-all、whitelist、allow-all 模式)
  • 支持基于 Chokidar 的规则热重载以及 dry-run 试运行模式
  • 提供 /rules 命令进行规则列表查看、热重载、审计记录查询及模拟测试
  • 包含 Web 设置界面,可查看拦截计数、最近拦截详情并配置规则

适用场景

  • 拦截高危指令或敏感路径上的非授权修改(如对敏感配置的写入或误操作提交)
  • 对 Agent 发起的外部网络请求与子进程网络通信进行白名单或隔离控制
  • 结合二次模型审查或人工审批机制实现闭环安全管控

适合谁

  • 需要在 DeepSeek Harness 中定义代码与命令执行安全边界的开发者
  • 管理 Agent 权限与网络隔离策略的系统与安全运维人员

文档中可确认的限制

  • 路径匹配基于已知参数键启发式提取,而非内核级文件拦截
  • Glob 语法为保守子集,不支持花括号展开
  • 正则防回溯检查为结构性防御,不可完全替代严格的 Glob 模式
  • 旧版本 Harness 对 session 日志事件标记存在兼容性差异,需按说明配置或修复

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 6 个运行依赖、32 个开发依赖、13 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 Apache-2.0。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
检测到 prepare 脚本

package.json 声明了 prepare 生命周期脚本,在相关安装流程中可能执行。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
PerryLink/dsh-permission-rules
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
8918ee8 · 2026-09-28

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
115GitHub stars
Fork 数
3
未关闭 Issue
8
最近提交
2026-09-25
最近发布
2026-09-25
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app