DSH Plugins
返回列表
🧩

dsh-tool-policy

admin-security 更新于 2026.08.21

在终端中运行以下命令:

dsh plugin install Drifter-yh/dsh-tool-policy

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中,使用命令 'dsh plugin install Drifter-yh/dsh-tool-policy' 安装该插件,完整源码地址为 https://github.com/Drifter-yh/dsh-tool-policy。

插件介绍

在 DeepSeek Harness 生态中,工具执行已经具备沙箱策略、一次性审批等强大原语,但缺少一个部署拥有的、统一的策略层来控制每个工具调用,尤其是第三方和 MCP 工具。dsh-tool-policy 插件正是为此而生,它作为一个声明式的每次调用策略层,在工具执行前应用允许、询问或拒绝规则,从而弥补了这一空白。插件的核心能力在于支持基于工具名称和参数模式的灵活匹配,并提供拒绝默认的安全基线。例如,它可以拒绝已知破坏性命令、要求人工审批 MCP 工具或运行未监督任务的允许列表,同时通过策略决策跟踪帮助运维人员理解规则触发原因。这个插件适合需要精细工具调用控制的开发者、安全运维人员或企业部署者,用于增强 DeepSeek Harness 的安全性,特别适用于统一管理多类工具策略、避免敏感信息泄露的场景。

使用场景

  • 控制内置工具的执行权限。
  • 为外部工具如 MCP 设置人工审批流程。
  • 在无人监督任务中实施拒绝默认策略。

适合人员

  • 需要部署工具调用策略的开发者。
  • 负责安全运维的管理员。
  • 管理企业级工具集成的团队。