DSH Plugins
返回列表
🧩

dsh-auto-guard

admin-security 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install Ayle5678/dsh-auto-guard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install Ayle5678/dsh-auto-guard 即可安装该命令安全守卫插件,源码仓库见 https://github.com/Ayle5678/dsh-auto-guard 。

插件介绍

经常用 danger-full-access 模式跨工作区改文件,一条 rm -rf 或 curl | bash 就可能抹掉半天成果,而现有 LLM 审批方案每条命令都带完整上下文审查,token 开销大、等待久。

dsh-auto-guard 在 danger-full-access 之上加了一层轻量安全网:分层裁决(静态白名单、绝对黑名单、复合命令拆分、目录删除复核)优先处理大多数命令,只有真正不确定的才交给 LLM 裁决;同时通过多级缓存、历史判断和学习规则,把审批费用压到整体消耗的 1%–4% 以内。

适合需要高频使用 full-access 模式、跨多个工作区操作、又不想为每条命令都人工确认或大量消耗 token 的开发者。它不承诺绝对安全,定位是降低焦虑和误操作概率的护栏,而非沙箱。

使用场景

  • 跨工作区高频改文件时,对每条 shell 命令做快速但可靠的安全裁决
  • 复合命令与管道中识别并单独拦截危险子命令,避免整条误判或整条放行
  • 通过白名单、缓存与学习规则,把 LLM 审批费用压到整体消耗的 1%–4% 以内

适合人员

  • 重度依赖 danger-full-access 模式、跨多个工作区作业的 DSH 开发者
  • 希望降低误操作风险但不想放弃 full-access 便利性的个人用户
  • 对 token 开销敏感、追求审批成本最优化的团队