dsh-write-gate
在终端中运行以下命令:
dsh plugin install couldbeme/dsh-write-gate
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install couldbeme/dsh-write-gate 即可安装该写门控插件,完整源码地址为 https://github.com/couldbese/dsh-write-gate 的安装前请确认 dsh 版本在 0.1.0-rc 至 0.2.0 之间。源码地址:https://github.com/couldbeme/dsh-write-gate
插件介绍
在自主智能体工作流中,模型可能在未被察觉的情况下执行危险操作——向共享分支强制推送、对生产库执行变更 SQL、覆写本应只读的配置路径。dsh-write-gate 在工具调用真正执行之前,依据操作者预先撰写的承诺语句逐层拦截:路径通配、命令正则、作用域过滤等结构约束由确定性检查兜底,真正需要语义理解的约束则交由本地模型对照操作者原文裁决。每一次拦截都追加到矛盾的 JSONL 日志中,记录哪条承诺被触发、属于哪一层、为何触发,让审计链路完整可追溯。
插件围绕几项明确的工程保证展开设计:前置守卫单调递增,任何试图以 allow 短路的监听器都无法让结构性违例通过;裁判不可用或超时时默认阻断而非放行;裁判成本按步设预算并支持判决记忆化;提示词将动作内容隔离为数据而非指令,并内置反自我合理化条款以抵御提示注入。还附带一个独立的 check CLI,可在 CI、pre-commit 或手动场景中对单次工具调用做结构层校验,返回语义化退出码,方便嵌入现有流水线。核心零 Harness 导入,Claude Code 适配器已在规划中。
它适合正在用 DeepSeek Harness 或类似框架跑生产级智能体的团队:仓库有共享分支需要保护、数据库有读写边界需要守住、合规要求可解释的拦截记录。如果你希望把「绝不做什么」从口头共识变成代码级门禁,dsh-write-gate 就是一个轻量、可测试、可完全本地运行的写门控方案。
使用场景
- 智能体在 CI/CD 流程中尝试 git push --force,门控在调用执行前拦截并写入违例日志。
- 生产环境 psql/mysql 的写操作被语义层判定违反只读承诺,触发阻断与审计记录。
- 团队将策略写入 COMMITMENTS.yaml,所有智能体会话对共享分支自动执行结构层检查。
适合人员
- 使用 DeepSeek Harness 运行生产级智能体的 DevOps 与安全工程师。
- 需要在 CI 或 pre-commit 中对工具调用做结构层安全校验的平台工程师。
- 希望将团队安全承诺编码为可执行、可审计规则的智能体应用开发者。