dsh-access-mode
在终端中运行以下命令:
dsh plugin install ddll8023/dsh-access-mode
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install ddll8023/dsh-access-mode 安装该插件,开源仓库地址为 https://github.com/ddll8023/dsh-access-mode,安装后重启 dsh web 即可在 composer 左侧看到访问模式选择器。
插件介绍
在 DeepSeek Harness(DSH)中,AI Agent 能自动执行哪些工具、哪些操作需要人工审批、文件读写受哪层 Sandbox 保护,这三者此前需要分别配置且容易脱节。dsh-access-mode 用一个简洁的三档模式——Default、No Edit、Auto——将它们绑定为原子操作:切换一次,工具访问门、Approval 策略、Sandbox 边界同步生效,且按 Agent session 持久化,恢复历史会话不会回退到旧状态。
插件不修改 Harness 核心代码、Agent loop 或工具实现,而是复用原生 Approval、Sandbox、Tool Execution 和 Session 服务,通过 session 事件和 tools/pre-execute 钩子注入三种访问门。Default 保留 workspace-write 边界并仅放行只读工具;No Edit 将 sandbox 提升至 full-access 以消除路径边界报错,编辑操作仍走审批;Auto 则关闭一切审批与边界,适合完全信任的场景。Web composer 左侧的下拉选择器可即时切换,也可通过 /access-mode 命令操作。
适合需要精细控制 AI 自动执行边界、又希望保持 DSH 原生架构完整的开发者。当你在一小时内从只让 AI 读代码切到让 AI 自由改文件再审批,dsh-access-mode 让这个切换只需点一下,而不必翻配置或重启服务。
使用场景
- 在只读审查与自由编辑之间来回切换而无需重启服务
- 对敏感写入操作保留人工审批,同时放行只读工具
- 恢复历史会话后访问模式不丢失,Sandbox 边界保持一致
适合人员
- 需要精细管控 AI 自动执行边界的 DSH 开发者
- 希望在不改动 Harness 核心代码的前提下定制审批流的团队
- 在可信与不可信会话间区分权限级别的独立开发者