dsh-sandbox-escalation-fix
在终端中运行以下命令:
dsh plugin install HakureiMonika/dsh-sandbox-escalation-fix
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在终端执行 dsh plugin install HakureiMonika/dsh-sandbox-escalation-fix 即可安装,插件源码位于 https://github.com/HakureiMonika/dsh-sandbox-escalation-fix 。
插件介绍
在 DSH All Access 模式下,bash、pwsh、write、edit 等工具仍会向模型暴露 sandbox_permissions 和 justification 参数,但当前会话已处于最高沙箱级别且审批策略为 never,任何升级请求注定被拒绝。模型填入这些参数后调用在运行前即被校验拦截,随后反复重试并陷入死循环——第三方模型(如 GPT)尤其容易触发。dsh-sandbox-escalation-fix 从根源解决这一问题:它根据每个会话的实时 Sandbox Mode 和 Approval Policy,将模型可见的工具 schema 动态投影为当前真正可用的选项。All Access 会话中,升级字段完全消失;workspace-write 会话中,仅保留 danger-full-access 一个目标。模型看不到不可能成功的参数,自然不会再反复尝试。
插件同时提供一道精细的执行时兜底:当模型在 workspace-write 会话中对 workspace 内部的 write/edit 操作附带虚假的 danger-full-access 请求时,仅移除该冗余字段并让 DSH 以现有策略正常执行;其余所有审批路径、strictly-wider 校验和文件系统边界检查均保持原样,不授予任何额外权限,不伪造审批理由。
适合在 DSH All Access 或 workspace-write 模式下使用第三方模型、频繁遭遇工具调用重试循环或空 justification 报错的用户。零配置、单插件安装即可生效,兼容 DSH 0.1.0-rc.5 至 0.1.2-rc.1 及 Desktop 2.0.3。
截图预览
使用场景
- All Access 模式下 GPT 等第三方模型调用 bash、write 工具时反复重试失败
- workspace-write 会话中模型附带虚假升级参数导致调用被校验拦截
- 在不修改 DSH 核心包的前提下消除升级参数校验循环
适合人员
- 在 DSH All Access 或 workspace-write 下运行第三方模型的开发者
- 频繁遭遇工具调用重试循环或空 justification 报错的用户
- 希望零配置解决 sandbox escalation 兼容问题的 DSH 用户

