dsh-permgate
在终端中运行以下命令:
dsh plugin install MrWeiCodes/dsh-permgate
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中,运行命令 dsh plugin install MrWeiCodes/dsh-permgate 安装插件,完整源码地址为 https://github.com/MrWeiCodes/dsh-permgate。
插件介绍
DeepSeek Harness(DSH)原生的权限模型仅提供三档粗粒度设置,用户难以在开放 AI 代理能力与维护系统安全之间取得精细平衡。dsh-permgate 插件通过引入“自定义审查”权限网关,彻底解决了这一问题。它将工具调用划分为六大权限类别,每一类均可独立设为“询问、允许或拒绝”,让敏感操作从严、日常操作从宽,真正实现了按需定制的 AI 行为边界。
插件的核心能力在于其多层控制机制。用户可以通过全局与项目双级配置灵活管理规则,并利用白/黑名单快速放行或拦截特定路径与命令。自定义规则支持按工具名、文件路径和参数内容任意组合,优先级高于默认设置,用最少规则覆盖最多场景。审批弹窗集中展示操作意图、参数及文件差异(diff),并允许一键添加例外;拒绝时可附带明确意见,引导 AI 立即调整方案,而非陷入盲目重试。此外,即使操作被放行,底层沙箱升级流程仍会拦截高危行为,提供额外安全保障。
该插件尤其适合对 AI 代理操作有严格安全需求的开发者、团队管理员及高级用户。它通过细粒度控制降低了数据泄露或误操作风险,同时减少频繁弹窗对工作流的干扰,兼顾效率与安全。中英双语界面和持久化配置使其开箱即用,并能无缝融入现有 DSH 环境。如果你希望以最小代价实现高度定制的权限治理,dsh-permgate 提供了一个零侵入、易扩展的解决方案。
截图预览
使用场景
- 工具调用逐项审查
- 全局与项目权限配置
- 审批弹窗与自定义规则
适合人员
- DSH 开发者与高级用户
- 系统管理员
- 安全敏感团队




