DSH Plugins
返回列表
dsh-sandbox-escalation-fix

dsh-sandbox-escalation-fix

admin-security 更新于 2026.08.27

在终端中运行以下命令:

dsh plugin install JUSTMONIKA2022/dsh-sandbox-escalation-fix

将以下提示词粘贴到 DeepSeek Harness 对话框中:

请在 DeepSeek Harness 中安装 dsh-sandbox-escalation-fix 插件,完整源码地址为 https://github.com/JUSTMONIKA2022/dsh-sandbox-escalation-fix。

插件介绍

dsh-sandbox-escalation-fix 是一个零配置兼容性插件,用于解决 DeepSeek Harness 在特定权限会话中向模型暴露不可用沙箱提权字段的问题。当会话已处于 All Access 或审批策略为 never 时,模型仍可能看到并填写 sandbox_permissions、justification 等参数,导致 bash、pwsh、write、edit 等工具在执行前失败,甚至陷入重复重试。

它的核心做法是按当前会话的沙箱模式与审批策略,动态投影模型可见的工具参数,让模型不再看到不可能成功的提权选项;同时,它只对冗余的同模式请求做最小化执行时回退,并清理工具描述与结果中相互矛盾的提权提示。真正的提权、降级、无效请求和缺失理由仍会交给 DSH 原有验证流程,不会绕过安全检查,也不会额外放宽权限。

这个插件适合在受影响的 DSH 版本中,遇到第三方模型工具调用失败、空白提权理由或重试循环的用户,尤其是希望在不修改模型配置、沙箱模式或审批策略的前提下恢复工作流的人。由于新版本已部分缓解相关问题,建议先观察内置行为,在复现相同问题后再安装使用。

截图预览

使用场景

  • All Access 会话中模型仍提交不可用的沙箱提权参数,导致工具调用失败。
  • approval=never 时提权请求必然被拒绝,模型陷入重复重试。
  • bash、pwsh、write、edit 等工具因空白或无效的 justification 无法执行。

适合人员

  • 使用 DSH 运行第三方模型并遇到工具调用失败的管理员。
  • 希望保持沙箱和审批策略、不放宽安全边界的开发者。
  • 需要零配置修复提权参数和重试循环问题的用户。