DSH Plugins
返回列表
🧩

dsh-strip-sandbox-permissions

admin-security 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install Sharl210/dsh-strip-sandbox-permissions

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中运行 dsh plugin install Sharl210/dsh-strip-sandbox-permissions(源码地址:https://github.com/Sharl210/dsh-strip-sandbox-permissions)完成安装,安装后重启 DSH 即可生效。

插件介绍

部分经过后训练的模型会在工具调用参数里自动附带 sandbox_permissions 及其配套 justification 字段。当会话本身已拥有足够权限(例如完整访问)时,这些非严格加宽的值会被 DSH 沙箱判定为越权请求,从而触发一次本不该发生的拒绝。结果就是:工具明明能正常执行,用户却收到一个令人困惑的沙箱错误提示。

dsh-strip-sandbox-permissions 是一个零依赖插件,工作在 llm/stream 瀑布流这一所有适配器的必经拦截点上。它解析每个 block-end 块中的工具参数对象,仅删除顶层的 sandbox_permissions 与 justification 两个键,其余参数逐字节保留后重新序列化交回装配器。若参数中根本不存在这两个键,则原样透传,不产生任何额外开销。无效 JSON、非对象参数以及非工具调用块均不受影响。

适合所有在 DSH 中运行多步工具调用工作流、且偶遭沙箱权限误拒绝的开发者。安装后重启 DSH 即生效,无需修改任何其他配置或适配器代码。

使用场景

  • 模型工具调用自带 sandbox_permissions 字段导致沙箱误拒绝
  • 多适配器工作流中需统一清除权限升级专属键
  • 全权限会话下工具调用仍被沙箱拦截的排查与修复

适合人员

  • 在 DSH 中运行多步工具调用工作流的开发者
  • 频繁遭遇沙箱权限误拒绝的 DSH 日常用户
  • 需统一管理多模型适配器权限策略的运维人员