dsh-no-workspace
在终端中运行以下命令:
dsh plugin install Syhz-666/dsh-no-workspace
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install Syhz-666/dsh-no-workspace 即可完成安装,插件源码地址为 https://github.com/Syhz-666/dsh-no-workspace
插件介绍
用 DeepSeek Harness 时,并非每次都需要完整的文件读写与 Shell 能力。有时只需纯对话、网页检索、翻阅会话历史、跟踪任务与目标,但官方界面缺少一个「什么都不给」的入口。dsh-no-workspace 补上了这个缺口:在工作区选择器中增加「不使用工作区(只读会话)」选项,点一下即创建基于空隔离目录的会话,无工作区、无写工具、无 Shell、无子代理。
锁定的方式是结构性的,而非依赖提示词或权限开关。会话诞生的瞬间写入零长度 turn/start 与 turn/end,使其永久非 blank,官方预设切换守卫从此拒绝任何工具面升级。文件读取走 fail-closed 路线:相对路径仅在隔离目录内免审批,绝对路径或目录外读取一律逐次审批。沙箱模式可以切换,但没有写工具去消费更宽的模式,安全由工具面本身结构性保证。
插件与官方代码零耦合,不修改源码或构建产物,菜单项在 serve 时于内存中注入,卸载即还原。适合只想安全对话、做只读查询、审计场景下避免误操作的用户,也适合为团队成员提供一条默认「不碰文件」的路径。
使用场景
- 只需纯对话或网页检索,不需要任何文件读写时
- 审计或回顾历史会话时,避免误操作改动文件
- 为团队成员提供一条默认不碰文件的安全路径
适合人员
- 只想安全对话、做只读查询的 Harness 用户
- 需要为团队设定无写入默认策略的管理人员
- 审计场景下要求零误操作风险的审核人员