dsh-gpt-compat
在终端中运行以下命令:
dsh plugin install YaoaY/dsh-gpt-compat
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install YaoaY/dsh-gpt-compat 即可安装该插件,完整源码地址为 https://github.com/YaoaY/dsh-gpt-compat 。
插件介绍
使用 GPT 或 Codex 类模型驱动 DeepSeek Harness 时,一个微妙但棘手的问题经常出现:这些模型在普通写操作里会附带沙箱提权参数(sandbox_permissions 与 justification)。对 DSH 的沙箱引擎而言,这些字段意味着一次提权请求,于是同一操作被反复拒绝,工具调用陷入死循环。
dsh-gpt-compat 针对这一场景做了精准的事:它采用 fail-closed 规则,只在能证明请求冗余——即目标权限不宽于当前会话策略——时才删除这两个字段,让工具按既有策略顺利执行;而真正带有非空理由的扩权请求则原样保留,继续走 DSH 原生审批流程。孤立字段、空理由扩权、未知模式以及策略解析失败的情况一律不碰,交由 DSH 核心验证或拒绝。配置上只需声明允许处理的 provider 列表和工具名列表即可。
如果你正在 DSH profile 中挂接 GPT、Codex 或类似会附带提权参数的 provider,并频繁遇到工具因冗余字段被沙箱拒绝的情况,这个插件可以帮你消除那类看起来像提权实际只是冗余的噪音,同时保持安全边界不被绕过。
截图预览
使用场景
- GPT 或 Codex 模型在 DSH 中执行写操作时反复附带提权参数导致工具被沙箱拒绝
- 需要在不降低安全边界的前提下消除冗余提权字段,让工具按当前会话策略正常执行
- 多 provider 混合部署时希望只对特定工具和特定 provider 启用兼容逻辑
适合人员
- 在 DSH profile 中接入 GPT、Codex 等会附带提权参数的外部模型开发者
- 管理多 provider、多工具沙箱策略的 DSH 管理员
- 关注 fail-closed 安全边界、不希望插件绕过原生审批流程的团队
