DSH Plugins
返回列表
dsh-claim-guard

dsh-claim-guard

admin-security 更新于 2026.09.04

在终端中运行以下命令:

dsh plugin install xuxucodepractice-code/dsh-claim-guard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

要在 DeepSeek Harness 中安装该插件,请从 https://github.com/xuxucodepractice-code/dsh-claim-guard 获取源码后执行 dsh plugin install xuxucodepractice-code/dsh-claim-guard。

插件介绍

在 DeepSeek Harness 中,write、edit、str_replace_editor 等文件工具一旦执行写入,文本便直接落盘,中间缺少一道轻量且可审计的拦截层。dsh-claim-guard 正是为此而生:它在工具执行前读取用户自维护的 JSON 规则文件,对即将写入的新文本做确定性字面子串检查。命中 blocked 短语或 bounded 表述缺少邻近限定词时,插件返回 DSH 原生 ask 决策,交由宿主已有的审批流决定该次写入是否继续,不另建第二套提示、策略或审计机制。

核心能力聚焦而克制:覆盖 write 全文、edit 新片段、str_replace_editor 的创建与替换操作;匹配是纯字面子串(可选大小写不敏感),不做正则、分词、模糊或语义推理;规则文件上限 262 KB、1 至 256 条规则,单次文本上限 100 万 UTF-16 码元。插件自身不联网、无遥测、不直接写目标文件,命中摘要仅以截断摘录形式进入审批界面与会话审计。规则、配置或适配器出错时一律失败关闭,不会出现警告后放行的灰色地带。

适合的场景是:你已在 DSH 工作流中使用上述文件工具,希望用一组自维护的敏感词或短语清单在写入前加一道人工确认门槛,同时保留 DSH 原生的取消、无响应者、会话审计等行为不变。它不是 DLP、沙箱或恶意代码检测器,不覆盖 Shell、第三方工具、workspace 外路径或二进制内容,这些属于明确的设计边界。如果团队需要为 AI 文件写入增加合规检查点,又不想引入重型中间件,这个轻量插件是一个值得评估的起点。

截图预览

使用场景

  • 在 DSH 文件写入工具执行前,用自维护短语清单拦截敏感内容并触发人工审批。
  • 为 AI 辅助的文件编辑流程增加一道轻量合规检查点,无需引入重型 DLP。
  • 在团队工作流中统一管控 write、edit、str_replace_editor 等工具的落盘文本。

适合人员

  • 已在 DeepSeek Harness 中使用文件写入工具、需要写入前审批门槛的管理者。
  • 希望用自维护规则而非重型中间件管控 AI 文件输出的安全工程师。
  • 对 DSH 会话审计与审批流有要求、需要可追溯拦截记录的团队负责人。