DSH Plugins
返回列表
🧩

dsh-safe-delete

admin-security 更新于 2026.09.03

在终端中运行以下命令:

dsh plugin install NattoCB/dsh-safe-delete

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install NattoCB/dsh-safe-delete 即可完成安装,插件源码托管于 https://github.com/NattoCB/dsh-safe-delete 。

插件介绍

当 DeepSeek Agent 在 macOS 上执行 bash 命令时,一条 rm -rf 就可能抹掉半天的工作成果,且无法撤销。无论是 GUI 对话、定时自动化、无头桥接还是多 Agent 编排,开发者一旦放开 bash 权限,每天都在承担这个风险。

dsh-safe-delete 的思路很直接:在 DSH 工具注册表上安装一个全局守卫,拦截每条包含 rm 的 bash 调用,将其改写为 /usr/bin/trash 执行。模型会收到一份清晰的操作回执,记录恰好移动了哪些文件,没有任何静默消失。其保留引法的词法分析器能识别 sudo rm、/bin/rm、env/nice 前缀、xargs rm,以及 &&、||、;、| 等复合命令中嵌套的 rm;而 $(...)、反引号、heredoc、eval、嵌套 sh -c 等可能隐藏 rm 的构造则直接拒绝并给出指引,绝不做改写。一次注册即覆盖全部会话类型,无需逐会话接线。

如果你在 macOS 上运行 DeepSeek Harness 并授予了 Agent bash 权限——无论是日常对话、自动化流水线还是多 Agent 工作流——这个插件就是零侵入的安全网。默认启用,Settings → General 中一个开关即可切换,状态持久化跨重启生效。它不试图做沙箱,只解决一个具体问题:让最具破坏性的动词变得可恢复。

使用场景

  • Agent 执行 rm 时误删重要文件或目录
  • 多 Agent 编排中子进程意外触发破坏性命令
  • 自动化流水线中模型在无人监督时执行删除操作

适合人员

  • 在 macOS 上为 Agent 开放 bash 权限的开发者
  • 使用 DSH 做定时自动化或无头桥接的工程师
  • 希望零侵入为 Agent 文件操作加安全网的团队