DSH Plugins
返回列表
🧩

dsh-workspace-scope-selection

admin-security 更新于 2026.08.18

在终端中运行以下命令:

dsh plugin install jiangr100/dsh-workspace-scope-selection

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中运行 dsh plugin install jiangr100/dsh-workspace-scope-selection,插件源码位于 https://github.com/jiangr100/dsh-workspace-scope-selection ,安装完成后重启 dsh web 即可生效。

插件介绍

DeepSeek Harness 的会话权限长期以来只有两档:锁定在工作区,或者放开全部。粒度太粗,往往要么写不动真正需要的目录,要么给了不该给的范围。dsh-workspace-scope-selection 在中间补上了第三档——**选定工作区写入**。你不再二选一,而是在目录树编辑器里逐层勾选代理可以写哪些目录,工作区本身默认选中,取消勾选即变只读;未勾选的目录一律拒绝或走审批升级。勾选结果按会话保存,重启后自动恢复,旁边一个"Edit scope"按钮随时可以重新调整。限制同时作用于文件工具和 shell/终端沙箱,超出选定范围的写入必须经过你显式批准才能执行。适合同时操作多个项目目录、又希望把代理的写权限精确圈在必要范围内的人,尤其是多仓库并行开发、或把 Harness 接进 CI/共享环境时,这种按会话、按目录的安全粒度非常实用。

使用场景

  • 多仓库并行开发时,只为当前任务勾选所需目录,避免代理越权写入其他项目
  • 把 Harness 接入共享开发机,按会话精确圈定可写范围,降低误操作风险
  • 工作区需保持只读、仅放行一两个子目录给代理修改时的细粒度控制

适合人员

  • 同时维护多个项目目录、希望代理写入范围精确可控的开发者
  • 在共享或 CI 环境中使用 Harness、需要按会话隔离写权限的运维工程师
  • 对文件安全敏感、希望超出范围的写入必须经审批才能执行的安全意识用户