← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-permission-rules
用于 DeepSeek Harness 工具调用的声明式 allow、deny 和 ask 权限规则插件。
UI 与效率终端与 TUI开发者工具安全与策略Skills 与工作流远程执行
安装
$ dsh plugin --profile web add "github:PerryLink/dsh-permission-rules#main"仓库智能解读
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-permission-rules 是可安装的 DeepSeek Harness 插件,会在工具执行前评估有序 YAML 规则。它可匹配工具名称、参数、工作区相对路径和主机条件,向会话日志记录决策,并可将不确定的调用交由 Harness 审批流程处理。
核心能力
- 在 tools/pre-execute 瀑布流上按首个匹配规则执行 allow、deny 和 ask 决策。
- 匹配工具名称 glob、参数 glob 或正则、指定的工作区相对路径参数,以及环境变量或平台条件。
- 支持按工作区加载规则文件、可选的父目录规则发现和热重载监听。
- 将规则命中和透传决策作为 permissionRules/decision 会话事件记录。
- 提供 /rules 命令,用于查看规则、重新加载、回放决策和对假设工具调用进行干运行测试。
- 通过 ctx.approval 路由 ask 决策,并可配合 dsh-auto-review 或人工审批使用。
适用场景
- 在 shell、编辑或其他工具操作执行前阻止已定义的动作。
- 对敏感文件写入或命令操作要求审批。
- 维护仓库级 YAML 权限策略,并可选地使用分层覆盖。
- 在 DeepSeek Harness 会话中审计工具权限决策。
- 无需实际执行工具调用即可测试拟定的权限规则。
适合谁
- 管理工具执行策略的 DeepSeek Harness 用户。
- 需要声明式项目级审批和拒绝规则的团队。
- 将确定性规则与 Harness 审批工作流结合使用的插件用户。
文档中可确认的限制
- 该项目提供的是策略控制而非操作系统级沙箱,不会修改沙箱策略。
- 路径匹配具有启发式特性:仅考虑文档列出的参数键和工作区相对路径。
- Glob 是保守子集,不支持大括号展开。
- 正则回溯防护是结构性而非穷尽性的;README 建议对不可信规则文件使用 glob 模式。
- 部分旧会话日志在具有 required-on-read 语义的主机上加载前可能需要使用附带的修复脚本。
- 需要 Node.js ^22.19.0 或 >=24.0.0。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 4 个运行依赖、17 个开发依赖、7 个 Peer 依赖和 0 个可选依赖。
检测到 prepare 脚本
package.json 声明了 prepare 生命周期脚本,在相关安装流程中可能执行。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
已声明许可证
GitHub 报告该仓库许可证为 Apache-2.0。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的可追溯源码与 Registry 元数据,并与运行验证结果明确分开。
- 源码仓库
- PerryLink/dsh-permission-rules
- Registry 数据源
- 公开 GitHub 仓库
- 源码快照
- 46830d074d4e
- 项目类型
- plugin
- AI 整理
- gpt-5.6-terra · 2026-08-14
- Prompt 版本
- dsh-plugin-enrichment-v3
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 2
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-14
- 最近发布
- 2026-08-14
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。