DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-seatbelt-sandbox

适用于 DeepSeek Harness 的 macOS Seatbelt (libsandbox) 沙箱插件,替代已弃用的 sandbox-exec CLI。

UI 与效率终端与 TUI开发者工具安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-09-16

安装

$ dsh plugin --profile web add /absolute/path/to/dsh-seatbelt-sandbox

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-seatbelt-sandbox 是一个专为 DeepSeek Harness 打造的 Cordis 沙箱插件。它通过自带的 C11 原生加载器(seatbelt-run)直接对接 macOS 底层私有 libsandbox API,替代官方默认依赖且已被 Apple 弃用的 sandbox-exec 工具。通过 cordis.patch.yml 即可在无需修改 DSH 源码的情况下无缝接入。

核心能力

  • 基于 C11 原生加载器直接调用 macOS libsandbox API(sandbox_init)
  • 通过 cordis.patch.yml 直接热插拔替换官方 @deepseek-ai/dsh-sandbox-local
  • 支持生成与 DSH 契约对齐的 SBPL 策略(只读、工作区可写等)
  • Fail-closed 严格故障关闭机制,在探测或加载失败时拒绝未沙箱化执行
  • 内置 --self-test 自检探测,快速校验系统 libsandbox 可用性

适用场景

  • 在 macOS 上为 DSH Agent 工具与 Bash 执行提供内核级文件写入拦截
  • 替换已弃用的 sandbox-exec 命令行工具,提升 DSH macOS 沙箱的稳定性与合规性
  • 为自托管 DSH Web Profile 提供严格的工作区隔离安全保护

适合谁

  • 在 macOS 运行 DeepSeek Harness 的自托管用户
  • 关注 Agent 执行安全性与权限隔离的开发者
  • 使用 Apple Silicon 设备运行 DSH 的工程师

文档中可确认的限制

  • 仅适用于 macOS 系统,不兼容 Linux 或 Windows
  • 预编译二进制当前优先适配 macOS arm64,x64 架构需在 Intel 环境下手动构建
  • 通过 Git 方式安装需要本地具备 macOS Command Line Tools 编译环境

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

目前还没有发布自动安全检查信号。

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
drscrewdriver/dsh-seatbelt-sandbox
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
f6d3ce7 · 2026-09-17

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
1GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-09-16
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app