dsh-gpt-perm-strip
在终端中运行以下命令:
dsh plugin install FengLingYaaa/dsh-gpt-perm-strip
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在终端执行 dsh plugin install FengLingYaaa/dsh-gpt-perm-strip 即可在 DeepSeek Harness 中安装该插件,源码仓库:https://github.com/FengLingYaaa/dsh-gpt-perm-strip
插件介绍
DSH 的沙箱升级检查有一条硬性规则:工具调用中的 sandbox_permissions 必须严格宽于当前会话,相同或更窄的权限直接触发拒绝。然而 GPT 系列模型有一个惯性——即便当前会话已经具备对应权限,它仍会附带一个多余的 sandbox_permissions 字段,导致本应正常执行的调用被沙箱拦截。这个插件正是为消除这类误伤而生。
它的工作方式很克制:按模型 ID 匹配 GPT 家族(gpt-4o、gpt-5.6-sol、chatgpt-4o-latest 等,可选覆盖 o1/o3/o4),在每次工具 execute 前克隆参数对象,剥离与会话宽度相同或更窄的权限字段,而真正需要升级的场景(比如从 workspace-write 升到 danger-full-access)则原样保留。Grok 和 DeepSeek 的调用完全不受影响,避免误伤其他模型的行为。
适合的场景:你在 DSH 中同时路由 GPT 家族与其他模型,频繁遇到 GPT 调用因冗余权限字段被沙箱拒绝,又不想为每个工具单独写后处理逻辑。装上即用,日志里能看到每次剥离记录,持久化调用记录仍忠实反映模型原始输出。
使用场景
- GPT 工具调用因冗余权限字段被 DSH 沙箱拦截
- 多模型路由中仅 GPT 家族触发权限相同即失败的误伤
- 工具日志显示权限相同或更窄但业务上无需升级的反复报错
适合人员
- 在 DSH 中同时路由 GPT 与其他模型家族的运维者
- 遇到 GPT 沙箱权限误伤且缺乏逐工具后处理手段的开发者
- 偏好按模型 ID 精确生效、最小侵入的插件使用者