dsh-tool-policy
在终端中运行以下命令:
dsh plugin install Drifter-yh/dsh-tool-policy
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中,使用命令 'dsh plugin install Drifter-yh/dsh-tool-policy' 安装该插件,完整源码地址为 https://github.com/Drifter-yh/dsh-tool-policy。
插件介绍
在 DeepSeek Harness 生态中,工具执行已经具备沙箱策略、一次性审批等强大原语,但缺少一个部署拥有的、统一的策略层来控制每个工具调用,尤其是第三方和 MCP 工具。dsh-tool-policy 插件正是为此而生,它作为一个声明式的每次调用策略层,在工具执行前应用允许、询问或拒绝规则,从而弥补了这一空白。插件的核心能力在于支持基于工具名称和参数模式的灵活匹配,并提供拒绝默认的安全基线。例如,它可以拒绝已知破坏性命令、要求人工审批 MCP 工具或运行未监督任务的允许列表,同时通过策略决策跟踪帮助运维人员理解规则触发原因。这个插件适合需要精细工具调用控制的开发者、安全运维人员或企业部署者,用于增强 DeepSeek Harness 的安全性,特别适用于统一管理多类工具策略、避免敏感信息泄露的场景。
使用场景
- 控制内置工具的执行权限。
- 为外部工具如 MCP 设置人工审批流程。
- 在无人监督任务中实施拒绝默认策略。
适合人员
- 需要部署工具调用策略的开发者。
- 负责安全运维的管理员。
- 管理企业级工具集成的团队。