agent-guard
在终端中运行以下命令:
dsh plugin install mokuyoaxis/agent-guard
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install mokuyoaxis/agent-guard 即可安装,项目源码位于 https://github.com/mokuyoaxis/agent-guard
插件介绍
AI Agent 如今越来越多地自主执行 shell 命令,而一条 rm -rf 或一次变量展开失误就足以让整棵目录树瞬间消失。传统的审批流要么打断 Agent 的工作节奏,要么在高压自动化场景下形同虚设。agent-guard 换了思路:不阻止操作,而是让每一次破坏性操作从执行那一刻起就默认可逆。
它通过一套三档决策协议(SAFE / AMBIGUOUS / FORBIDDEN)在命令真正落盘之前介入:删除被迁移到 .agent-trash/ 并附带清单,Git 覆盖操作先做快照,真正不可逆的场景才升级给人类裁决。所有判决、补偿意图与恢复操作以追加式 JSONL 留痕,会话级权限一旦降级便只能由人工恢复。零第三方依赖,Python 3.9 及以上即可运行。
适合正在 DSH、Codex 或 Claude Code 中让 Agent 自主跑构建、清理、迁移等脚本的团队,尤其是那些无法承受误删回滚成本的工程。它不替代沙箱,而是为 Agent 犯错这条最常见的故障路径兜底。
使用场景
- Agent 自主执行 rm -rf 或 find -delete 等清理命令前自动迁移至回收目录
- Agent 对 Git 仓库执行覆盖写入时先创建快照,失败可一键回滚
- 自动化流水线中 Agent 误操作后通过 txid 追溯并恢复
- Agent 无法确认操作安全性时自动升级人工裁决而非直接放行
适合人员
- 在 DSH、Codex 或 Claude Code 中让 Agent 自主执行构建与清理脚本的团队
- 误删成本高昂、需要默认兜底机制的工程项目
- 希望为 Agent 加一层可审计、可恢复的操作护栏而不引入沙箱开销的开发者