DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-permissions

一个用于 DeepSeek Harness 的权限规则引擎,提供宿主侧工具拦截和浏览器端规则编辑器。

开发者工具安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-08-31

安装

当前仓库证据中未发现明确安装命令。

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-permissions 是可安装的双端 DeepSeek Harness 插件。它会在工具执行前评估 hard、deny、ask 和 allow 规则,支持全局与 workspace 作用域,并在“设置 → 权限”中提供草稿式可视化编辑器。

核心能力

  • 通过宿主侧 tools/pre-execute 钩子拦截工具执行。
  • 应用四级规则及其声明的优先级:hard、deny、ask、allow。
  • 支持全局规则和 workspace 专属规则;发生冲突时 deny 胜出。
  • 支持文件工具路径的通配符匹配,并统一斜杠样式后匹配。
  • 将规则持久化到 settings.yaml 中的 dsh-permissions 设置命名空间。
  • 将生效规则注入系统提示词。
  • 提供草稿式浏览器编辑器、预设、规则预览和决策日志。
  • 内置针对文档列出的敏感路径/文件模式的默认 hard 规则,以及 pwsh(rm -rf *) 的 deny 规则。

适用场景

  • 阻止涉及敏感目录、密钥、环境文件或凭据材料的工具操作。
  • 为智能体工具调用添加 workspace 专属的审批或拒绝规则。
  • 为 Shell 命令和文件操作建立明确的审批规则。
  • 无需手动编辑设置文件即可通过可视化界面管理权限规则。

适合谁

  • 希望配置工具执行控制的 DeepSeek Harness 用户。
  • 处理敏感文件或需要 workspace 专属策略的团队和开发者。
  • 偏好使用可视化权限规则编辑器的用户。

文档中可确认的限制

  • 文档说明,通配符路径匹配适用于 read、write、edit、glob、grep 和 read_image 工具。
  • 对于非文件工具,匹配基于原始首个参数的前缀;grep 还会匹配其 path 参数。
  • 编辑器中的修改只有在点击“保存并应用”后才会生效。
  • 由于 DSH api-proxy 的 settings 白名单不暴露第三方命名空间,插件规则 API 使用自建的 GET/POST /api/dperm/rules 端点。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、0 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
940842546/dsh-permissions
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
ce06f1b · 2026-09-11

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
1GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-31
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app