← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-permissions
一个用于 DeepSeek Harness 的权限规则引擎,提供宿主侧工具拦截和浏览器端规则编辑器。
开发者工具安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-08-31
安装
当前仓库证据中未发现明确安装命令。
插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-permissions 是可安装的双端 DeepSeek Harness 插件。它会在工具执行前评估 hard、deny、ask 和 allow 规则,支持全局与 workspace 作用域,并在“设置 → 权限”中提供草稿式可视化编辑器。
核心能力
- 通过宿主侧 tools/pre-execute 钩子拦截工具执行。
- 应用四级规则及其声明的优先级:hard、deny、ask、allow。
- 支持全局规则和 workspace 专属规则;发生冲突时 deny 胜出。
- 支持文件工具路径的通配符匹配,并统一斜杠样式后匹配。
- 将规则持久化到 settings.yaml 中的 dsh-permissions 设置命名空间。
- 将生效规则注入系统提示词。
- 提供草稿式浏览器编辑器、预设、规则预览和决策日志。
- 内置针对文档列出的敏感路径/文件模式的默认 hard 规则,以及 pwsh(rm -rf *) 的 deny 规则。
适用场景
- 阻止涉及敏感目录、密钥、环境文件或凭据材料的工具操作。
- 为智能体工具调用添加 workspace 专属的审批或拒绝规则。
- 为 Shell 命令和文件操作建立明确的审批规则。
- 无需手动编辑设置文件即可通过可视化界面管理权限规则。
适合谁
- 希望配置工具执行控制的 DeepSeek Harness 用户。
- 处理敏感文件或需要 workspace 专属策略的团队和开发者。
- 偏好使用可视化权限规则编辑器的用户。
文档中可确认的限制
- 文档说明,通配符路径匹配适用于 read、write、edit、glob、grep 和 read_image 工具。
- 对于非文件工具,匹配基于原始首个参数的前缀;grep 还会匹配其 path 参数。
- 编辑器中的修改只有在点击“保存并应用”后才会生效。
- 由于 DSH api-proxy 的 settings 白名单不暴露第三方命名空间,插件规则 API 使用自建的 GET/POST /api/dperm/rules 端点。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 0 个运行依赖、0 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- 940842546/dsh-permissions
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- ce06f1b · 2026-09-11
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 1GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-31
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。