DSH Plugins
返回列表
🧩

dsh-agent-gate

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install xingyingyuzhui/dsh-agent-gate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install xingyingyuzhui/dsh-agent-gate 即可安装该插件,完整源码地址为 https://github.com/xingyingyuzhui/dsh-agent-gate

插件介绍

当多个 Claw Agent 会话并行运行时,一个未被显式授权的 MCP 调用或一条越权技能指令,往往在工具层就被静默放行,出了问题再回看日志为时已晚。dsh-agent-gate 在工具执行前(pre-execute)和守卫阶段(tools.guard)同时插入拦截,把分层权限真正落到每一次调用上。

它的核心能力远不止简单的拒绝二字:按官方、Agent、会话三层权限取交集后逐条判定;拒绝名单中的技能会从会话的官方技能目录和选单里直接移除,而非仅拦截 skill 工具本身;未授权的 MCP 服务同样拒绝,并在会话开始时就从模型可见工具列表中拿掉。需要人工介入时,闸会走官方一次性审批流程,所有记录写入 audit.jsonl,审计页支持按时间、结果、工具类型、Claw Agent 多维筛选并导出。Claw 会话的官方文件沙箱由配套的 dsh-session-permissions 钉成 read-only 或 workspace-write,闸可单独卸载而不影响底层文件权限。

适合同时运营多个 Agent、对工具调用安全有明确诉求的团队和管理员。如果你已经在用 dsh-session-permissions 管理权限边界,dsh-agent-gate 是补上最后一道运行时拦截的关键拼图。

使用场景

  • 多 Agent 会话并行时,按分层权限逐条拦截未授权的工具调用与 MCP 服务
  • 拒绝名单中的技能从选单和技能目录中直接移除,而非仅阻止 skill 工具本身
  • 需要人工审批时走官方一次性审批流程,并在审计页按时间、结果、工具类型筛选导出

适合人员

  • 同时运营多个 Claw Agent 会话、对工具调用安全有明确诉求的团队管理员
  • 已在用 dsh-session-permissions 管理权限边界、需要补上运行时拦截层的 dsh 用户
  • 需要为 Agent 技能与 MCP 服务建立可审计的拒绝名单的运维或安全工程师