DSH Plugins
返回列表
dsh-sandbox-escalation-fix

dsh-sandbox-escalation-fix

admin-security 更新于 2026.09.05

在终端中运行以下命令:

dsh plugin install HakureiMonika/dsh-sandbox-escalation-fix

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install HakureiMonika/dsh-sandbox-escalation-fix 即可安装,插件源码位于 https://github.com/HakureiMonika/dsh-sandbox-escalation-fix 。

插件介绍

在 DSH All Access 模式下,bash、pwsh、write、edit 等工具仍会向模型暴露 sandbox_permissions 和 justification 参数,但当前会话已处于最高沙箱级别且审批策略为 never,任何升级请求注定被拒绝。模型填入这些参数后调用在运行前即被校验拦截,随后反复重试并陷入死循环——第三方模型(如 GPT)尤其容易触发。dsh-sandbox-escalation-fix 从根源解决这一问题:它根据每个会话的实时 Sandbox Mode 和 Approval Policy,将模型可见的工具 schema 动态投影为当前真正可用的选项。All Access 会话中,升级字段完全消失;workspace-write 会话中,仅保留 danger-full-access 一个目标。模型看不到不可能成功的参数,自然不会再反复尝试。

插件同时提供一道精细的执行时兜底:当模型在 workspace-write 会话中对 workspace 内部的 write/edit 操作附带虚假的 danger-full-access 请求时,仅移除该冗余字段并让 DSH 以现有策略正常执行;其余所有审批路径、strictly-wider 校验和文件系统边界检查均保持原样,不授予任何额外权限,不伪造审批理由。

适合在 DSH All Access 或 workspace-write 模式下使用第三方模型、频繁遭遇工具调用重试循环或空 justification 报错的用户。零配置、单插件安装即可生效,兼容 DSH 0.1.0-rc.5 至 0.1.2-rc.1 及 Desktop 2.0.3。

截图预览

使用场景

  • All Access 模式下 GPT 等第三方模型调用 bash、write 工具时反复重试失败
  • workspace-write 会话中模型附带虚假升级参数导致调用被校验拦截
  • 在不修改 DSH 核心包的前提下消除升级参数校验循环

适合人员

  • 在 DSH All Access 或 workspace-write 下运行第三方模型的开发者
  • 频繁遭遇工具调用重试循环或空 justification 报错的用户
  • 希望零配置解决 sandbox escalation 兼容问题的 DSH 用户