DSH Plugins
返回列表
🧩

dsh-agentenv-sandbox

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install ztting01/dsh-agentenv-sandbox

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness(0.1.0-rc.7 或更新版本)中,先确保已部署 AgentENV 并预先构建模板,然后执行 dsh plugin install ztting01/dsh-agentenv-sandbox 将该插件安装到目标 profile;插件源码地址为 https://github.com/ztting01/dsh-agentenv-sandbox。

插件介绍

DeepSeek Harness 在执行 Bash 命令、读写文件、维持持久终端或驱动 LSP 进程时,默认直接操作宿主机文件系统与子进程,等于把完整系统权限交给模型。dsh-agentenv-sandbox 将这一执行层整体迁入 AgentENV Firecracker 微虚拟机,通过官方 E2B 适配器让 Bash、文件工具、PTY 和 LSP 共享同一个远程 Linux 世界,同时强制禁用本地文件系统与子进程 provider,任何 AgentENV 创建或上传失败都会拒绝回退宿主机执行。

插件在首次启动时把选定工作区以有界批次上传至微虚拟机(默认上限五万个文件、五百一十二 MiB),之后所有面向模型的文件与进程操作均走远程 provider,不存在自动回写宿主机的通道。微虚拟机可配置为 Harness 退出时暂停而非销毁,下次以记录 ID 重新连接,适合需要跨会话保留中间状态的调试场景。该 MVP 要求 WSL 2 或 Linux 环境、Node.js 22.19 以上、已部署 AgentENV 0.1.0 或 0.1.3 并预建模板,每个 Harness 进程绑定一个沙箱与一个固定工作目录。

适合已在 Linux 或 WSL 2 上日常使用 Harness、部署了 AgentENV、并且希望为模型操作建立不可绕过的硬隔离边界的开发者或团队;不适合在原生 Windows 上运行、尚未部署 AgentENV、或期望多工作区单进程自动切换的场景。

使用场景

  • 模型执行 Bash 命令或文件读写时,需要与宿主机文件系统完全隔离
  • 跨会话调试时保留微虚拟机状态,避免每次重建沙箱和重新上传工作区
  • 为多用户 Harness 生产部署建立不可绕过的远程执行边界

适合人员

  • 已在 Linux 或 WSL 2 上部署 AgentENV、希望为 Harness 模型操作加硬隔离的开发者
  • 需要为团队生产环境统一执行沙箱边界的安全或平台工程团队
  • 使用 Harness 进行代码调试、不希望模型触碰宿主 Node.js 生态的独立开发者