DSH Plugins
返回列表
🖥️

dsh-perm-gate

客户端 更新于 2026.09.16

在终端中运行以下命令:

dsh plugin install drscrewdriver/dsh-perm-gate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行安装命令 dsh plugin install drscrewdriver/dsh-perm-gate,源码地址为 https://github.com/drscrewdriver/dsh-perm-gate,安装完成后即可在权限选择器中使用门控档位。

插件介绍

DeepSeek Harness 的权限管控长期分散在多个插件中,规则引擎、自动审批、语义审查各自为政,版本耦合难以维护,审计线索也散落在不同位置。dsh-perm-gate 将门控、审批与可选分类器合并为单一确定性的权限闸门,一条 P0–P4 优先级链裁决每一次工具调用:P0 以硬规则否决凭证泄露、受保护路径写操作和危险 Shell 命令,且永远不会被授权、规则、分类器或人工覆盖;P1 提供带 TTL 与次数的精确会话授权;P2 按黑名单→白名单→询问的静态规则链逐步放行;P3 可选地调用兼容 OpenAI 接口的 LLM 做语义风险分级;P4 最终回落到官方审批缝口。整条链路默认失败关闭,任何阶段异常都不放行。

规则匹配工作在参数分解层面而非原始字符串,能递归进入 sh -c / bash -c、识别管道与重定向目标、捕获 rm -rf 等递归/强制操作,并内置 ReDoS 防护与规则哈希缓存。审计方面,每一次决策都以事件形式写入 JSONL 流水,浏览器端在对话输入上方显示通知条并附审批记录标签页。插件还提供独立的"自动审查"档位(permissive 与 permissive-full 两变体),在保持失败关闭的前提下放宽审批粒度;可选的本地网络代理策略则对 Shell 子进程的外联流量做同规则裁决,覆盖 curl、git、Python 等读取代理环境的客户端。

适合在 DeepSeek Harness 中对工具调用有精细权限需求、追求统一审计与单包维护、同时希望保留 LLM 辅助分级但绝不接受"静默放行"的个人与团队使用。

使用场景

  • DSH 安全插件分散且版本耦合,需要合并为单包统一维护
  • LLM 工具调用链需要确定性逐层裁决且任意异常都失败关闭
  • 需要为每次权限决策保留可追溯的 JSONL 审计流水

适合人员

  • 需要精细权限粒度的 DeepSeek Harness 个人用户
  • 追求单包维护与统一审计线索的小型团队
  • 希望保留 LLM 辅助分级但绝不接受静默放行的开发者