DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-safety

一个 DeepSeek Harness 文件系统安全插件,提供执行时防护、可恢复删除、审批流程、快照、回滚和重启前检查。

终端与 TUI开发者工具安全与策略Skills 与工作流远程执行
1GitHub Stars0Fork 数更新于2026-08-19

安装

$ dsh plugin --profile web add @suagr_xl/dsh-safety # install from the official npm registry / 从官方 npm registry 安装

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-safety 作为 DSH profile bundle 安装,为破坏性文件系统及组合配置变更提供工具和独立 CLI。它会阻止或审批高风险操作,将安全删除转入可恢复回收站,记录审计事件,并支持组合快照与校验。

核心能力

  • 在执行时防护破坏性工具调用,包括受支持的 Shell 命令和经扫描的 run_code 内容。
  • 对敏感操作要求一次性、限时的人类审批。
  • 提供支持预览和撤销的基于回收站的 safe_delete。
  • 创建并以事务方式恢复插件组合快照。
  • 在重启前检查 UTF-8、乱码、JSON 错误和重复插件行 ID。
  • 通过 DSH 工具和独立 CLI 提供审计日志、状态、审批、策略、快照、恢复及恢复操作。

适用场景

  • 防止意外删除或修改 DSH profile 与组合配置文件。
  • 在代理执行敏感写入或删除前要求明确的人类审批。
  • 通过回收站和撤销恢复被删除的文件。
  • 在变更 DSH 插件前创建组合快照,并在变更失败后回滚。
  • 排查可能导致 DSH 无法启动的配置问题。

适合谁

  • 管理插件和 profile 的 DeepSeek Harness 用户。
  • 希望为代理驱动的文件系统操作加入人工审批保护的团队。
  • 在 DSH 不可用时仍需要通过 CLI 执行恢复操作的开发者。

文档中可确认的限制

  • 插件模式需要可正常运行的 DeepSeek Harness;从仓库安装需要 Node.js 22+ 和 pnpm。
  • 防护仅拦截模型工具调用,不拦截用户在终端直接运行的命令。
  • run_code 检查基于文本,可能被动态或混淆代码绕过。
  • 同一进程中的插件可能篡改审批状态。
  • 该项目被描述为安全网而非沙箱;若需要隔离,仍需使用独立的 DSH 沙箱或审批控制。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
sugarxl/dsh-safety
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
3fd8e7c · 2026-09-15

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
1GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-19
最近发布
2026-08-19
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app