DSH Plugins
返回列表
🧩

dsh-plan-preset

admin-security 更新于 2026.08.15

在终端中运行以下命令:

dsh plugin install 23aisfvb/dsh-plan-preset

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中运行 dsh plugin install 23aisfvb/dsh-plan-preset 即可安装,插件源码见 https://github.com/23aisfvb/dsh-plan-preset

插件介绍

DSH Web UI 内置的 read-only 权限预设名字含糊,行为边界也缺乏明确契约:到底哪些调用会被放行、哪些会被拒绝、权限升级能不能发生,全靠使用者自己去猜。dsh-plan-preset 做的事情很专注——把这个名字改成 Plan,并把行为契约写死:文件全盘只读,任何写、删、改一律拒绝;网络搜索与文件沙箱解耦,始终保持可用;审批策略设为 never,任何权限升级请求自动拒绝且不可逆。一句话:智能体可以读代码、搜网页、产出计划,但碰不了文件,也拿不到更多权限。

整个补丁是纯配置覆盖,零运行时代码。它通过 Cordis patch 机制重写 dsh-base 中 permission 行的预设配置,将 sandbox 设为 read-only、approval 设为 never、显示名改为 Plan;同级的 workspace-write 与 danger-full-access 预设原样保留,互不干扰。因为没有引入任何运行时依赖,升级 DSH 后只需 dump-config 核对一下 permission 行是否被上游改动即可。

这个预设置身于通过 DSH Web UI 编排智能体工作流的开发者和平台管理员:让智能体在只读环境下完成调研、搜索、产出 exit_plan_mode 计划;你审阅计划,手动切换到执行权限模式,再让智能体动手开工。

使用场景

  • 智能体只读调研代码库后产出执行计划
  • 审批流程中锁定权限防止越权操作
  • 多阶段工作流中安全切换执行与只读模式

适合人员

  • 编排智能体工作流的开发者
  • 管理 DSH 平台权限预设的管理员
  • 需要安全审查与分阶段审批流程的团队