DSH Plugins
返回列表
🧩

dsh-safety-net

admin-security 更新于 2026.08.19

在终端中运行以下命令:

dsh plugin install Asuna486-desuwa/dsh-safety-net

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install Asuna486-desuwa/dsh-safety-net 即可安装该插件(源码地址:https://github.com/Asuna486-desuwa/dsh-safety-net)

插件介绍

当 DSH Agent 自主运行时,一次方向写错的写入就可能静默覆盖 ~/.dsh 下的 profile 清单、会话状态或插件数据,导致整个运行环境无法启动。dsh-safety-net 通过 fs/write-intent 和 fs/edit-intent 水流式监听器,在默认情况下将针对 DSH 关键路径的任何变更硬拦截,并抛出 FS_POLICY_DENIED 错误,Agent 无法通过反复重试绕过。每次被拒绝的写入之前,原始文件都会被快照到本地备份存储中,最坏情况只需一条恢复命令即可回滚。/safety-net-status、/safety-net-backup、/safety-net-restore、/safety-net-repair、/safety-net-approve 五条斜杠命令构成 CLI 自恢复通道,即便 GUI 已崩溃仍可操作。严格模式默认开启,声明只读沙箱基线并在宿主沙箱权限过宽时发出警告。

使用场景

  • Agent 自主运行时需要防止误写 DSH 关键文件
  • GUI 崩溃后仍通过 CLI 完成备份恢复操作
  • 在每次受保护路径写入前自动生成可回滚快照

适合人员

  • 运行自主 Agent 的 DSH 日常用户
  • 需要生产级安全护栏的 DSH 团队
  • 关注运行时状态完整性的平台开发者