← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-safety
一个 DeepSeek Harness 文件系统安全插件,提供执行时防护、可恢复删除、审批流程、快照、回滚和重启前检查。
终端与 TUI开发者工具安全与策略Skills 与工作流远程执行
1GitHub Stars0Fork 数更新于2026-08-19
安装
$ dsh plugin --profile web add @suagr_xl/dsh-safety # install from the official npm registry / 从官方 npm registry 安装插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-safety 作为 DSH profile bundle 安装,为破坏性文件系统及组合配置变更提供工具和独立 CLI。它会阻止或审批高风险操作,将安全删除转入可恢复回收站,记录审计事件,并支持组合快照与校验。
核心能力
- 在执行时防护破坏性工具调用,包括受支持的 Shell 命令和经扫描的 run_code 内容。
- 对敏感操作要求一次性、限时的人类审批。
- 提供支持预览和撤销的基于回收站的 safe_delete。
- 创建并以事务方式恢复插件组合快照。
- 在重启前检查 UTF-8、乱码、JSON 错误和重复插件行 ID。
- 通过 DSH 工具和独立 CLI 提供审计日志、状态、审批、策略、快照、恢复及恢复操作。
适用场景
- 防止意外删除或修改 DSH profile 与组合配置文件。
- 在代理执行敏感写入或删除前要求明确的人类审批。
- 通过回收站和撤销恢复被删除的文件。
- 在变更 DSH 插件前创建组合快照,并在变更失败后回滚。
- 排查可能导致 DSH 无法启动的配置问题。
适合谁
- 管理插件和 profile 的 DeepSeek Harness 用户。
- 希望为代理驱动的文件系统操作加入人工审批保护的团队。
- 在 DSH 不可用时仍需要通过 CLI 执行恢复操作的开发者。
文档中可确认的限制
- 插件模式需要可正常运行的 DeepSeek Harness;从仓库安装需要 Node.js 22+ 和 pnpm。
- 防护仅拦截模型工具调用,不拦截用户在终端直接运行的命令。
- run_code 检查基于文本,可能被动态或混淆代码绕过。
- 同一进程中的插件可能篡改审批状态。
- 该项目被描述为安全网而非沙箱;若需要隔离,仍需使用独立的 DSH 沙箱或审批控制。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- sugarxl/dsh-safety
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 3fd8e7c · 2026-09-15
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 1GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-19
- 最近发布
- 2026-08-19
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。