dsh-sandbox-escalation-fix
在终端中运行以下命令:
dsh plugin install JUSTMONIKA2022/dsh-sandbox-escalation-fix
将以下提示词粘贴到 DeepSeek Harness 对话框中:
请在 DeepSeek Harness 中安装 dsh-sandbox-escalation-fix 插件,完整源码地址为 https://github.com/JUSTMONIKA2022/dsh-sandbox-escalation-fix。
插件介绍
dsh-sandbox-escalation-fix 是一个零配置兼容性插件,用于解决 DeepSeek Harness 在特定权限会话中向模型暴露不可用沙箱提权字段的问题。当会话已处于 All Access 或审批策略为 never 时,模型仍可能看到并填写 sandbox_permissions、justification 等参数,导致 bash、pwsh、write、edit 等工具在执行前失败,甚至陷入重复重试。
它的核心做法是按当前会话的沙箱模式与审批策略,动态投影模型可见的工具参数,让模型不再看到不可能成功的提权选项;同时,它只对冗余的同模式请求做最小化执行时回退,并清理工具描述与结果中相互矛盾的提权提示。真正的提权、降级、无效请求和缺失理由仍会交给 DSH 原有验证流程,不会绕过安全检查,也不会额外放宽权限。
这个插件适合在受影响的 DSH 版本中,遇到第三方模型工具调用失败、空白提权理由或重试循环的用户,尤其是希望在不修改模型配置、沙箱模式或审批策略的前提下恢复工作流的人。由于新版本已部分缓解相关问题,建议先观察内置行为,在复现相同问题后再安装使用。
截图预览
使用场景
- All Access 会话中模型仍提交不可用的沙箱提权参数,导致工具调用失败。
- approval=never 时提权请求必然被拒绝,模型陷入重复重试。
- bash、pwsh、write、edit 等工具因空白或无效的 justification 无法执行。
适合人员
- 使用 DSH 运行第三方模型并遇到工具调用失败的管理员。
- 希望保持沙箱和审批策略、不放宽安全边界的开发者。
- 需要零配置修复提权参数和重试循环问题的用户。

