DSH Plugins
返回列表
🧩

dsh-agent-policy

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install xingyingyuzhui/dsh-agent-policy

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install xingyingyuzhui/dsh-agent-policy 即可安装该插件,完整源码地址为 https://github.com/xingyingyuzhui/dsh-agent-policy

插件介绍

在 DSH 治理套件里,agent-registry、session-permissions、agent-gate 等插件各自对策略字段有理解,久而久之就会出现多套“方言”,排查问题时不得不逐一手动比对。dsh-agent-policy 把 Phase 1–2 共享的策略契约抽成一份独立插件:统一 policy schema、预设基类、MCP 初始化默认值与策略版本,让其他插件只消费同一份定义,不再各自复制一份解释。

它的核心能力有三层。第一层是 schema 契约——所有插件读写同一组字段名和取值规则,消除歧义。第二层是 MCP 初始化策略——提供 none、explicit、init-defaults 三档默认,控制新建 Claw Agent 启动时可见的 MCP 服务面;servers.allow 与 servers.deny 进一步缩小或锁定初始化名单。第三层是预设模板(preset),为 research、developer 等常驻角色提供可复用的 Agent 配置起点,写入 ~/.dsh/agent-policy/defaults.json 后即对后续新建 Agent 生效。

需要特别强调的是,本插件只定义契约,不拦截任何工具调用;真正的拒绝与隐藏逻辑在 dsh-agent-gate 中。卸载 dsh-agent-policy 不会放宽权限,系统会回落到 DSH 原有的 permission-presets。适合正在搭建多 Agent 工作区、希望策略字段跨插件一致、且需要为不同角色预设 MCP 面的 DSH 管理员。

使用场景

  • 多个治理插件共存于同一 DSH 工作区,需要统一策略字段语义
  • 为新 Agent 角色预设 MCP 服务可见面,避免每次手动配置
  • 在 registry、permissions、gate 之间保持 policy schema 一致
  • 排查权限问题时快速定位契约差异而非逐插件比对

适合人员

  • 负责搭建多 Agent 工作区的 DSH 管理员
  • 需要跨插件统一策略字段的平台团队
  • 在 DSH 治理套件中编写新插件的开发者