DSH Plugins
返回列表
🧩

dsh-session-scope

admin-security 更新于 2026.08.29

在终端中运行以下命令:

dsh plugin install xarleyn/dsh-session-scope

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install xarleyn/dsh-session-scope 即可安装本插件,源码见 https://github.com/xarleyn/dsh-session-scope

插件介绍

在 DeepSeek Harness 中,权限(只读、工作区写入、完全访问)决定了代理能做什么,但一直没有独立的机制控制它能看见哪些目录。当工作区里同时放着多个子项目或敏感配置时,用户只能二选一:要么全程可见,要么一刀切锁死,缺少中间档位。

dsh-session-scope 在权限之上叠加了一层按会话的可见性控制,提供三种模式:完整模式保留所有目录可访问;聚焦模式将文件读取、glob/grep/search 根目录、目录列表以及已知路径感知工具的范围收窄到用户显式选定的目录,模型上下文中只暴露可访问根而不泄露隐藏同级;隔离模式在 Linux 上通过 bubblewrap 沙箱进一步对 bash 和持久 PTY 进程做操作系统级约束。模式切换、fork 继承、LSP 调用和进程生命周期均采用 fail-closed 语义——未知后端或不支持的平台会直接拒绝而非静默降级。

适合管理多项目工作区、希望按会话裁剪代理视野而不改动全局权限的 Harness 用户;追求安全与日常可用性平衡的团队管理员;以及需要进程级隔离的 Linux 高级用户。

使用场景

  • 多项目工作区中按会话限定代理只能访问指定子目录
  • Linux 下需要限制 bash 与持久 PTY 进程的文件系统视野
  • 团队环境中在不改动全局权限的前提下收窄代理可见范围

适合人员

  • 管理多项目工作区的 Harness 用户
  • 追求安全与可用性平衡的团队管理员
  • 需要 OS 级进程约束的 Linux 高级用户