← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-seatbelt-sandbox
适用于 DeepSeek Harness 的 macOS Seatbelt (libsandbox) 沙箱插件,替代已弃用的 sandbox-exec CLI。
UI 与效率终端与 TUI开发者工具安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-09-16
安装
$ dsh plugin --profile web add /absolute/path/to/dsh-seatbelt-sandbox插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-seatbelt-sandbox 是一个专为 DeepSeek Harness 打造的 Cordis 沙箱插件。它通过自带的 C11 原生加载器(seatbelt-run)直接对接 macOS 底层私有 libsandbox API,替代官方默认依赖且已被 Apple 弃用的 sandbox-exec 工具。通过 cordis.patch.yml 即可在无需修改 DSH 源码的情况下无缝接入。
核心能力
- 基于 C11 原生加载器直接调用 macOS libsandbox API(sandbox_init)
- 通过 cordis.patch.yml 直接热插拔替换官方 @deepseek-ai/dsh-sandbox-local
- 支持生成与 DSH 契约对齐的 SBPL 策略(只读、工作区可写等)
- Fail-closed 严格故障关闭机制,在探测或加载失败时拒绝未沙箱化执行
- 内置 --self-test 自检探测,快速校验系统 libsandbox 可用性
适用场景
- 在 macOS 上为 DSH Agent 工具与 Bash 执行提供内核级文件写入拦截
- 替换已弃用的 sandbox-exec 命令行工具,提升 DSH macOS 沙箱的稳定性与合规性
- 为自托管 DSH Web Profile 提供严格的工作区隔离安全保护
适合谁
- 在 macOS 运行 DeepSeek Harness 的自托管用户
- 关注 Agent 执行安全性与权限隔离的开发者
- 使用 Apple Silicon 设备运行 DSH 的工程师
文档中可确认的限制
- 仅适用于 macOS 系统,不兼容 Linux 或 Windows
- 预编译二进制当前优先适配 macOS arm64,x64 架构需在 Intel 环境下手动构建
- 通过 Git 方式安装需要本地具备 macOS Command Line Tools 编译环境
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
目前还没有发布自动安全检查信号。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- drscrewdriver/dsh-seatbelt-sandbox
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- f6d3ce7 · 2026-09-17
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 1GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-09-16
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。