DSH Plugins
返回列表
🧩

dsh-gpt-perm-strip

admin-security 更新于 2026.08.19

在终端中运行以下命令:

dsh plugin install FengLingYaaa/dsh-gpt-perm-strip

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install FengLingYaaa/dsh-gpt-perm-strip 即可在 DeepSeek Harness 中安装该插件,源码仓库:https://github.com/FengLingYaaa/dsh-gpt-perm-strip

插件介绍

DSH 的沙箱升级检查有一条硬性规则:工具调用中的 sandbox_permissions 必须严格宽于当前会话,相同或更窄的权限直接触发拒绝。然而 GPT 系列模型有一个惯性——即便当前会话已经具备对应权限,它仍会附带一个多余的 sandbox_permissions 字段,导致本应正常执行的调用被沙箱拦截。这个插件正是为消除这类误伤而生。

它的工作方式很克制:按模型 ID 匹配 GPT 家族(gpt-4o、gpt-5.6-sol、chatgpt-4o-latest 等,可选覆盖 o1/o3/o4),在每次工具 execute 前克隆参数对象,剥离与会话宽度相同或更窄的权限字段,而真正需要升级的场景(比如从 workspace-write 升到 danger-full-access)则原样保留。Grok 和 DeepSeek 的调用完全不受影响,避免误伤其他模型的行为。

适合的场景:你在 DSH 中同时路由 GPT 家族与其他模型,频繁遇到 GPT 调用因冗余权限字段被沙箱拒绝,又不想为每个工具单独写后处理逻辑。装上即用,日志里能看到每次剥离记录,持久化调用记录仍忠实反映模型原始输出。

使用场景

  • GPT 工具调用因冗余权限字段被 DSH 沙箱拦截
  • 多模型路由中仅 GPT 家族触发权限相同即失败的误伤
  • 工具日志显示权限相同或更窄但业务上无需升级的反复报错

适合人员

  • 在 DSH 中同时路由 GPT 与其他模型家族的运维者
  • 遇到 GPT 沙箱权限误伤且缺乏逐工具后处理手段的开发者
  • 偏好按模型 ID 精确生效、最小侵入的插件使用者