DSH Plugins
返回列表
🧩

dsh-fs-deny-policy

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install vladlearns/dsh-fs-deny-policy

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端运行 dsh plugin install vladlearns/dsh-fs-deny-policy 即可安装该插件,源码地址为 https://github.com/vladlearns/dsh-fs-deny-policy

插件介绍

DeepSeek Harness 的沙箱能拦住模型的写入操作,但所有沙箱模式默认都允许读取。这意味着 ~/.ssh、许可证文件夹或任何敏感目录只要留在工作区内,模型依然可以读取、搜索甚至通过 shell 命令窥探内容。dsh-fs-deny-policy 正是为堵住这个缺口而生:你在配置中列出若干拒绝目录,此后任何工具调用——读文件、写文件、搜索、shell 命令——只要解析后落入这些目录即被拒绝,模型也会在会话开始时被告知清单,避免反复撞墙浪费回合。

插件在每个工具调用的 pre-execute 钩子中工作:从调用参数提取路径(file_path、搜索根目录、命令文本中的路径片段),相对于会话工作目录解析,跟踪符号链接,并处理 Windows 路径大小写差异。它同时拦截读取、搜索、写入和 shell 命令,也支持通过 fenceReads、fenceShell、fenceContentSearch 按需关闭某类检查。需要留意的是,shell 检查基于命令文本做路径识别,不执行命令本身,因此变量展开、命令替换、重定向等间接路径可能绕过;它是安全网而非硬墙,生产环境建议与沙箱配合使用。

适合需要在共享工作区或 CI 环境中限制模型可触达目录范围的团队和独立开发者。如果你只关心写入防护,关闭读侧检查即可;如果你需要硬保证,把它当作沙箱的补充层而非替代品。

使用场景

  • 工作区包含 ~/.ssh 或许可证目录,需阻止模型读取或搜索这些路径
  • 多用户共享 Harness 环境,需按角色限制模型可触达的目录范围
  • CI/CD 流水线中防止模型在 shell 命令里窥探密钥或构建产物路径

适合人员

  • 需要精确控制模型文件系统访问边界的团队开发者
  • 在共享工作区中使用 DeepSeek Harness 的独立开发者
  • 希望在沙箱之上叠加读侧硬性拦截的运维与安全工程师