dsh-safety-net
在终端中运行以下命令:
dsh plugin install Asuna486-desuwa/dsh-safety-net
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install Asuna486-desuwa/dsh-safety-net 即可安装该插件(源码地址:https://github.com/Asuna486-desuwa/dsh-safety-net)
插件介绍
当 DSH Agent 自主运行时,一次方向写错的写入就可能静默覆盖 ~/.dsh 下的 profile 清单、会话状态或插件数据,导致整个运行环境无法启动。dsh-safety-net 通过 fs/write-intent 和 fs/edit-intent 水流式监听器,在默认情况下将针对 DSH 关键路径的任何变更硬拦截,并抛出 FS_POLICY_DENIED 错误,Agent 无法通过反复重试绕过。每次被拒绝的写入之前,原始文件都会被快照到本地备份存储中,最坏情况只需一条恢复命令即可回滚。/safety-net-status、/safety-net-backup、/safety-net-restore、/safety-net-repair、/safety-net-approve 五条斜杠命令构成 CLI 自恢复通道,即便 GUI 已崩溃仍可操作。严格模式默认开启,声明只读沙箱基线并在宿主沙箱权限过宽时发出警告。
使用场景
- Agent 自主运行时需要防止误写 DSH 关键文件
- GUI 崩溃后仍通过 CLI 完成备份恢复操作
- 在每次受保护路径写入前自动生成可回滚快照
适合人员
- 运行自主 Agent 的 DSH 日常用户
- 需要生产级安全护栏的 DSH 团队
- 关注运行时状态完整性的平台开发者