dsh-plan-preset
在终端中运行以下命令:
dsh plugin install 23aisfvb/dsh-plan-preset
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中运行 dsh plugin install 23aisfvb/dsh-plan-preset 即可安装,插件源码见 https://github.com/23aisfvb/dsh-plan-preset
插件介绍
DSH Web UI 内置的 read-only 权限预设名字含糊,行为边界也缺乏明确契约:到底哪些调用会被放行、哪些会被拒绝、权限升级能不能发生,全靠使用者自己去猜。dsh-plan-preset 做的事情很专注——把这个名字改成 Plan,并把行为契约写死:文件全盘只读,任何写、删、改一律拒绝;网络搜索与文件沙箱解耦,始终保持可用;审批策略设为 never,任何权限升级请求自动拒绝且不可逆。一句话:智能体可以读代码、搜网页、产出计划,但碰不了文件,也拿不到更多权限。
整个补丁是纯配置覆盖,零运行时代码。它通过 Cordis patch 机制重写 dsh-base 中 permission 行的预设配置,将 sandbox 设为 read-only、approval 设为 never、显示名改为 Plan;同级的 workspace-write 与 danger-full-access 预设原样保留,互不干扰。因为没有引入任何运行时依赖,升级 DSH 后只需 dump-config 核对一下 permission 行是否被上游改动即可。
这个预设置身于通过 DSH Web UI 编排智能体工作流的开发者和平台管理员:让智能体在只读环境下完成调研、搜索、产出 exit_plan_mode 计划;你审阅计划,手动切换到执行权限模式,再让智能体动手开工。
使用场景
- 智能体只读调研代码库后产出执行计划
- 审批流程中锁定权限防止越权操作
- 多阶段工作流中安全切换执行与只读模式
适合人员
- 编排智能体工作流的开发者
- 管理 DSH 平台权限预设的管理员
- 需要安全审查与分阶段审批流程的团队