DSH Plugins
返回列表
🧩

dsh-codex-project

admin-security 更新于 2026.09.04

在终端中运行以下命令:

dsh plugin install luoxunhao/dsh-codex-project

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install luoxunhao/dsh-codex-project 即可安装该插件,源码仓库为 https://github.com/luoxunhao/dsh-codex-project。

插件介绍

在 DSH 中处理真实项目时,主代码库、共享库、文档和数据目录往往散落在不同盘符和路径下。传统做法要么给模型 full access(风险大、粒度粗),要么逐目录授权(繁琐且易遗漏)。dsh-codex-project 借鉴 Codex 的项目共享模型:为一个工作区挂载任意数量的共享子目录,会话即可在同一个 workspace-write 权限边界内跨盘符读写,无需升级为 full access,也不必逐目录配置 ACL。\n\n插件通过 Cordis 的四个钩子切入 DSH 运行循环,不改动 DSH 源码:HTTP 路由层提供配置增删改查、文件读写与目录列表 API;agent/pre-step 事件在模型推理前注入折叠的目录清单提醒;ctx.tools.register() 注册 add-dir 工具,模型可主动请求添加目录(用户确认后生效);sandbox.confine 包装将 shell 子进程路由到多根受限令牌 runner,在 Windows 上为每个存活根授予空间级 SID 写权限并维持拒绝列表。侧边栏的项目文件夹标签页以懒加载多根目录树呈现,支持图片、PDF、Markdown、HTML 及代码的内联预览与编辑,右键可调用系统文件管理器打开。\n\n安全模型坚守一条底线:权限绝不升级。所有根共享同一个 workspace-write 边界,共享目录不暗示 full access。每个工作区配置拥有独立的空间级 SID,令牌之间无法互借写权限。runner 任何失败均以 127 退出,绝不退化为非受限 spawn。目录事后消失时,可写集合收窄到现存根,路径恢复后无需重启或改配置即可自动重新进入。\n\n适合项目横跨多个仓库、多个盘符或顶层目录的 DSH 开发者:主代码在一处、共享库在另一处、CI 产物和数据集别处——希望会话像操作单一工作区一样自然地跨目录读写,同时把授权面锁定在 workspace-write,而非 full access。

使用场景

  • 主代码、共享库、数据目录分散在不同盘符,希望会话像操作单一工作区一样跨目录读写而非逐目录授权。
  • 需要让模型在 workspace-write 权限内访问多个只属于自己项目的目录,同时拒绝 full access 带来的安全风险。
  • 会话需要动态添加新目录(如临时挂载一个依赖仓库),又不想手动改配置或重启 DSH。

适合人员

  • 项目横跨多个仓库或盘符的 DSH 开发者。
  • 注重最小权限原则、拒绝给模型 full access 的团队。
  • 在 Windows 下工作、需要跨盘符受限令牌隔离的开发者。