DSH Plugins
返回列表
dsh-gpt-compat

dsh-gpt-compat

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install YaoaY/dsh-gpt-compat

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install YaoaY/dsh-gpt-compat 即可安装该插件,完整源码地址为 https://github.com/YaoaY/dsh-gpt-compat 。

插件介绍

使用 GPT 或 Codex 类模型驱动 DeepSeek Harness 时,一个微妙但棘手的问题经常出现:这些模型在普通写操作里会附带沙箱提权参数(sandbox_permissions 与 justification)。对 DSH 的沙箱引擎而言,这些字段意味着一次提权请求,于是同一操作被反复拒绝,工具调用陷入死循环。

dsh-gpt-compat 针对这一场景做了精准的事:它采用 fail-closed 规则,只在能证明请求冗余——即目标权限不宽于当前会话策略——时才删除这两个字段,让工具按既有策略顺利执行;而真正带有非空理由的扩权请求则原样保留,继续走 DSH 原生审批流程。孤立字段、空理由扩权、未知模式以及策略解析失败的情况一律不碰,交由 DSH 核心验证或拒绝。配置上只需声明允许处理的 provider 列表和工具名列表即可。

如果你正在 DSH profile 中挂接 GPT、Codex 或类似会附带提权参数的 provider,并频繁遇到工具因冗余字段被沙箱拒绝的情况,这个插件可以帮你消除那类看起来像提权实际只是冗余的噪音,同时保持安全边界不被绕过。

截图预览

使用场景

  • GPT 或 Codex 模型在 DSH 中执行写操作时反复附带提权参数导致工具被沙箱拒绝
  • 需要在不降低安全边界的前提下消除冗余提权字段,让工具按当前会话策略正常执行
  • 多 provider 混合部署时希望只对特定工具和特定 provider 启用兼容逻辑

适合人员

  • 在 DSH profile 中接入 GPT、Codex 等会附带提权参数的外部模型开发者
  • 管理多 provider、多工具沙箱策略的 DSH 管理员
  • 关注 fail-closed 安全边界、不希望插件绕过原生审批流程的团队