dsh-session-permissions
在终端中运行以下命令:
dsh plugin install xingyingyuzhui/dsh-session-permissions
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install xingyingyuzhui/dsh-session-permissions 即可安装该插件,源码详见 https://github.com/xingyingyuzhui/dsh-session-permissions,安装后重启 dsh web 即可生效。
插件介绍
在多会话、多 Agent 的 DSH 工作流里,工具权限分散在官方预设、Claw 配置、Agent 策略和会话级覆盖四处,想弄清每个会话到底能做什么并不直观。dsh-session-permissions 把这些层级取最严交集后,以会话区「权限」标签页的形式呈现,让你一眼看清当前会话被允许和禁止的工具与文件边界。
对 Claw 会话,有效权限始终是官方预设、Claw 硬顶、Agent 策略与会话覆盖四者交集,只收紧不放宽;文件边界按 workspaceAccess 四级(none / ro / rw / all)判定,Shell 工具整类拦截或按 allowlist 放行,不逐条解析命令内路径。工作区会话则完全绕过 Claw 硬顶,仅遵循官方权限,两条轨道互不干扰。未保存的会话自动继承天花板,任何超限选项在 UI 中直接置灰不可选,从交互层杜绝提权。
本插件负责计算、展示与钉住权限天花板,真正的运行时拦截、一次性审批与审计日志由 dsh-agent-gate 承担。适合需要可视化权限上限、多 Agent 共存且希望「看得见、管得住」的团队。建议与 dsh-agent-gate 搭配安装,形成完整的权限治理闭环。
使用场景
- 多会话并发时快速查看每个会话的工具权限边界
- Claw 会话保存前确认权限选项未超出天花板
- 统一 Agent 策略与会话覆盖的权限交集并即时呈现
适合人员
- 运行多 Agent、多工作区的 DSH 管理员
- 需要在 UI 层可视化权限上限的安全或运维工程师
- 与 dsh-agent-gate 搭配构建完整权限治理流程的团队