DSH Plugins
返回列表
🧩

dsh-full-with-approval

admin-security 更新于 2026.08.24

在终端中运行以下命令:

dsh plugin install zjuhbh/dsh-full-with-approval

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中,你可以通过执行 dsh plugin install zjuhbh/dsh-full-with-approval 来安装此插件,源码地址为 https://github.com/zjuhbh/dsh-full-with-approval

插件介绍

在 DeepSeek Harness 的日常使用中,开发者常面临一个两难:danger-full-access 能解锁 CUDA、GPU、设备和网络,却对所有文件写入一视同仁、不做任何拦截;workspace-write 给文件操作加了围栏,却也把计算能力一并锁死。dsh-full-with-approval 正是在这两个极端之间补上了缺失的中间档。

它以第四个权限预设的形式接入现有权限表,无需修改任何核心包。激活后会话获得与 danger-full-access 相同的完整计算访问,进程无沙箱限制,GPU、网络、任意二进制均可运行;与此同时,工作区之外的文件写入、工作区内受保护路径(如 .git 或 .env 开头的文件)的修改,以及静态启发式识别到写操作证据的 shell 命令,都会在执行前弹出一次性审批提示。拒绝或超时即失败关闭,不产生任何副作用。工作区内的普通读写和所有只读命令则完全不受影响,照常通过。

适合需要 GPU 推理、设备调试或网络访问,又希望保留写一次即审一次安全习惯的开发者。它不改变 DSH 架构,不替换内核级边界,只在工具分发前多加一道人工确认。把它当作先问再动的提示层使用,而不是替代 workspace-write 的安全围栏,是最合理的定位。

使用场景

  • GPU推理调试时需要同会话访问CUDA和设备,但不能放任所有文件写入
  • 运行需要网络和设备权限的训练脚本,同时保护.git和.env不被意外修改
  • 在danger-full-access下工作,希望敏感路径的每次写入都先弹审批再执行

适合人员

  • 需要GPU推理或设备调试的ML/AI工程师
  • 在DSH中追求计算自由与文件安全平衡的开发者
  • 希望用最小侵入方式给full-access加一道人工确认的平台管理员