dsh-sandbox-allowlist
在终端中运行以下命令:
dsh plugin install developerdh/dsh-sandbox-allowlist
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install developerdh/dsh-sandbox-allowlist 即可安装,插件源码地址为 https://github.com/developerdh/dsh-sandbox-allowlist
插件介绍
DSH 的沙箱默认把所有写操作限制在工作区目录内。一旦 CLI 命令或 write/edit 工具需要触及工作区之外的可信路径——比如共享仓库、构建树、配置目录——你只能二选一:逐条审批,或彻底关闭沙箱。dsh-sandbox-allowlist 正是为打破这个两难而生:你声明若干可信可写目录,受限进程即可直接写入,既不需要逐次弹窗,也不损失任何隔离能力。
插件在官方沙箱之上叠加了三套互补的权限机制。其一,可信可写目录支持通配符(** 子树、* 一级、? 单字符):Windows 上物化继承式写 ACE,Linux 上追加 bwrap --bind 行;从配置中删除目录时自动回收 ACL,撤销即生效,无需手工清理。其二,命令白名单按 shell 工具加模式匹配,裁决为 allow / ask / deny 三档,设计思路借鉴 opencode 与 Claude Code 的权限规则,通配符可忽略参数实现前缀放行。其三,禁读规则按文件名或路径模式限制模型读取,deny 硬拦、ask 审批,内建护栏拒绝锚定盘根等过宽规则避免静默全禁。所有规则均可在设置页三卡片 UI 中实时编辑,HMR 热应用,无需重启服务。
适用于在 DSH 中运行 AI 代理的 DSH 运维与团队:工作流需要代理写入几个已授权的项目目录、执行常用构建或测试命令时免审批、同时把密钥与敏感文件挡在模型读取范围之外——全程在沙箱开启的前提下完成,无需在全信任与全隔离之间反复切换。
使用场景
- Agent 需写入工作区外的共享构建目录,无需逐条审批
- 限制模型读取密钥文件(.pem、.env),deny 硬拦或 ask 审批放行
- 为常用命令(git status、npm test)配置免审批放行,其余仍走审批流
适合人员
- 在 DSH 中运行 AI 代理且需沙箱内写工作区外可信目录的团队
- 希望按命令粒度控制审批而非全开全关沙箱的运维者
- 需限制模型读取密钥与凭证等敏感文件的安全负责人