DSH Plugins
返回列表
dsh-permgate

dsh-permgate

admin-security 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install MrWeiCodes/dsh-permgate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中,运行命令 dsh plugin install MrWeiCodes/dsh-permgate 安装插件,完整源码地址为 https://github.com/MrWeiCodes/dsh-permgate。

插件介绍

DeepSeek Harness(DSH)原生的权限模型仅提供三档粗粒度设置,用户难以在开放 AI 代理能力与维护系统安全之间取得精细平衡。dsh-permgate 插件通过引入“自定义审查”权限网关,彻底解决了这一问题。它将工具调用划分为六大权限类别,每一类均可独立设为“询问、允许或拒绝”,让敏感操作从严、日常操作从宽,真正实现了按需定制的 AI 行为边界。

插件的核心能力在于其多层控制机制。用户可以通过全局与项目双级配置灵活管理规则,并利用白/黑名单快速放行或拦截特定路径与命令。自定义规则支持按工具名、文件路径和参数内容任意组合,优先级高于默认设置,用最少规则覆盖最多场景。审批弹窗集中展示操作意图、参数及文件差异(diff),并允许一键添加例外;拒绝时可附带明确意见,引导 AI 立即调整方案,而非陷入盲目重试。此外,即使操作被放行,底层沙箱升级流程仍会拦截高危行为,提供额外安全保障。

该插件尤其适合对 AI 代理操作有严格安全需求的开发者、团队管理员及高级用户。它通过细粒度控制降低了数据泄露或误操作风险,同时减少频繁弹窗对工作流的干扰,兼顾效率与安全。中英双语界面和持久化配置使其开箱即用,并能无缝融入现有 DSH 环境。如果你希望以最小代价实现高度定制的权限治理,dsh-permgate 提供了一个零侵入、易扩展的解决方案。

截图预览

使用场景

  • 工具调用逐项审查
  • 全局与项目权限配置
  • 审批弹窗与自定义规则

适合人员

  • DSH 开发者与高级用户
  • 系统管理员
  • 安全敏感团队