dsh-session-scope
在终端中运行以下命令:
dsh plugin install xarleyn/dsh-session-scope
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install xarleyn/dsh-session-scope 即可安装本插件,源码见 https://github.com/xarleyn/dsh-session-scope
插件介绍
在 DeepSeek Harness 中,权限(只读、工作区写入、完全访问)决定了代理能做什么,但一直没有独立的机制控制它能看见哪些目录。当工作区里同时放着多个子项目或敏感配置时,用户只能二选一:要么全程可见,要么一刀切锁死,缺少中间档位。
dsh-session-scope 在权限之上叠加了一层按会话的可见性控制,提供三种模式:完整模式保留所有目录可访问;聚焦模式将文件读取、glob/grep/search 根目录、目录列表以及已知路径感知工具的范围收窄到用户显式选定的目录,模型上下文中只暴露可访问根而不泄露隐藏同级;隔离模式在 Linux 上通过 bubblewrap 沙箱进一步对 bash 和持久 PTY 进程做操作系统级约束。模式切换、fork 继承、LSP 调用和进程生命周期均采用 fail-closed 语义——未知后端或不支持的平台会直接拒绝而非静默降级。
适合管理多项目工作区、希望按会话裁剪代理视野而不改动全局权限的 Harness 用户;追求安全与日常可用性平衡的团队管理员;以及需要进程级隔离的 Linux 高级用户。
使用场景
- 多项目工作区中按会话限定代理只能访问指定子目录
- Linux 下需要限制 bash 与持久 PTY 进程的文件系统视野
- 团队环境中在不改动全局权限的前提下收窄代理可见范围
适合人员
- 管理多项目工作区的 Harness 用户
- 追求安全与可用性平衡的团队管理员
- 需要 OS 级进程约束的 Linux 高级用户