dsh-perm-guard
在终端中运行以下命令:
dsh plugin install a903067276-rgb/dsh-perm-guard
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中运行 dsh plugin install a903067276-rgb/dsh-perm-guard,安装完成后重启 dsh web 即可生效;项目源码地址为 https://github.com/a903067276-rgb/dsh-perm-guard。
插件介绍
使用 DeepSeek Harness 编写代码时,最打断心流的往往不是模型本身,而是审批弹窗。workspace-write 模式对每一次跨目录编辑、Git 提交都要你点头确认,danger-full-access 则把整盘权限一把交出去让人提心吊胆。dsh-perm-guard 正是为这个中间地带而生的社区插件:它在宿主审批触发之前拦截命令,把文件编辑、Git 本地操作、构建测试等日常任务静默放行,同时将删除、磁盘操作、提权、curl|sh 等高危行为牢牢挡在人工确认之后,让你既不必逐条点击,也不必把底线交给自动化。
插件提供两种可切换模式——Standard 在信任目录内自动审批、目录外和危险操作仍会询问;Aggressive 则取消目录限制,仅保留破坏性操作的人工确认。11 项分类三态开关(自动/询问/拒绝)让你按个人偏好微调每一类行为。所有决策都带有时间戳和命令摘要写入审计日志,配置持久化到本地文件,重启不丢失,零宿主外部依赖。
它适合那些每天大量使用 dsh web、对审批疲劳已经忍无可忍,同时又希望保留一道安全底线的重度开发者。无论 macOS、Linux 还是 Windows,它都能覆盖 bash、PowerShell 及文件工具的所有审批入口,复合命令会逐段子命令取最严格结果,未知命令永远回退到询问,确保分类器绝不放行它无法解析的内容。
截图预览
使用场景
- 日常编码中频繁跨目录编辑和 Git 提交,不想每次都被审批弹窗打断
- 需要放行构建、测试等安全操作,同时保留删除、提权、磁盘操作的人工确认
- 替代 workspace-write 与 danger-full-access 的两极体验,获得可审计、可持久化的细粒度权限策略
适合人员
- 对审批弹窗疲劳、重度使用 dsh web 编码的开发者
- 希望保留安全底线又不想逐条点确认的自动化重度用户
- 需要 macOS、Linux、Windows 跨平台统一审批体验的 dsh 用户
