dsh-write-rule-guard
在终端中运行以下命令:
dsh plugin install better-er/dsh-write-rule-guard
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install better-er/dsh-write-rule-guard 即可安装,源码仓库地址为 https://github.com/better-er/dsh-write-rule-guard,安装后重启 DSH web 即自动生效。
插件介绍
在 DSH 中,模型有时会在 edit/write 写入的内容里夹带不应出现的字符,甚至在内容规则拦下后改用 pwsh 命令直接写文件绕过限制。dsh-write-rule-guard 解决的就是这个问题:在写入真正落盘之前,按你自定义的正则规则逐条检查 edit/new_string 和 write/content,命中即拦截并报错,同时把 pwsh 切到禁用态,堵住换条路写文件的口子。
报错文案完全由你的 message 字段决定,支持 {file}、{count}、{lines}、{pattern} 等占位符,填完之后就是最终单行文本,插件不会自动追加任何明细或堆栈。状态机按回合维护:本回合内某次 edit/write 失败(无论被规则拦还是执行报错)即禁用 pwsh;一旦某次写入真实执行成功,pwsh 立刻恢复;回合结束一律重置为允许。规则列表通过 cordis 配置文件注入,安装时自带一条匹配全角圆括号的默认规则,改成任意合法正则或清空列表都不影响运行。
适合在 DSH 中跑代码或写文件任务、又希望给写入内容加一道内容级护栏的用户。它不替换文件权限或沙箱,而是专注在写入内容不得出现某类字符这一条规则上,配合 pwsh 禁用防止模型绕路。如果你需要的是逐命令级的写保护或更严格的防绕过机制,本插件把一次真实成功写入视为模型已守规的信号并随后放行 pwsh,这一取舍式设计未必单独够用。
使用场景
- 禁止模型写入含全角括号等违规字符的代码内容
- edit/write 被规则拦截后阻止模型改用 pwsh 绕过写文件
- 自定义拦截报错文案,精确控制提示内容与占位符
适合人员
- 在 DSH 中需要写入内容级护栏的开发者
- 希望防止模型用 pwsh 命令绕过写文件规则的用户
- 需要自定义正则规则与拦截文案的工程团队