DSH Plugins
返回列表
dsh-mcp-workspace-scope

dsh-mcp-workspace-scope

admin-security 更新于 2026.09.01

在终端中运行以下命令:

dsh plugin install felix-lj-ct/dsh-mcp-workspace-scope

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install felix-lj-ct/dsh-mcp-workspace-scope 安装该插件,源码地址为 https://github.com/felix-lj-ct/dsh-mcp-workspace-scope

插件介绍

DeepSeek Harness 中 MCP 服务器是进程级全局注册的,每个会话都会把所有已启用服务器的完整工具列表塞进上下文窗口——即使这个会话只用得上其中一个。一个只连 Jira 的会话仍然带着三个数据库驱动和一个浏览器栈,既浪费 token,又可能误调无关工具。dsh-mcp-workspace-scope 按会话打开的目录来限定 MCP 工具注入:proj-a 只拿到 Atlassian,proj-b 只拿到 Playwright,其余目录保持原样。子目录自动继承父目录规则,最长路径优先,匹配在路径分隔符边界进行,/ws/proj 不会污染 /ws/project。它不仅隐藏工具名,还在调用时刻硬性拒绝越权请求,把上下文节省升级为真正的安全边界。

规则之外,插件在工具栏常驻一个 MCP 徽章。点开可以看到匹配了哪条规则、每个服务器的实时运行状态(connected、starting、mount-failed、disabled)以及从该会话自身 agent 作用域实测的可见/隐藏工具数。每行服务器都带一个临时开关——需要 BigQuery 十分钟?翻一下就行,覆盖只存在内存中,不写入规则文件,agent 结束即恢复。徽章还会在允许的服务器实际无法提供工具时变琥珀色,在规则引用了已不存在的服务器时变红色,让静默故障一目了然。

这个插件适合那些 profile 里已经积累了多个 MCP 服务器、但每个项目其实只需要其中一个子集的开发者。它只做减法——不启动、不停止、不重配任何服务器,也不触碰密钥、命令行或环境变量。配合设置页的可视化规则编辑器(保存后立刻作用于运行中的会话,无需重启),它是一把小而精确的手术刀,用来管理 MCP 工具注入的粒度。

截图预览

使用场景

  • 多项目工作区中,不同目录只需不同 MCP 服务器,避免无关工具污染上下文
  • 共享 profile 配置了多个 MCP 服务器,按目录隔离减少误调风险
  • 会话中临时开启某个服务器十分钟后自动恢复规则

适合人员

  • Profile 里积累了多个 MCP 服务器、但每个项目只用其中一个子集的开发者
  • 需要按目录强制工具访问边界、防止越权调用的团队负责人
  • 管理多工作区、希望减少 token 开销并让规则变更即时生效的幂级用户