DSH Plugins
返回列表
🧩

dsh-preset-agent-manager

admin-security 更新于 2026.09.16

在终端中运行以下命令:

dsh plugin install qingli-sketch/dsh-preset-agent-manager

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install qingli-sketch/dsh-preset-agent-manager 即可安装预设智能体管理器,源码地址 https://github.com/qingli-sketch/dsh-preset-agent-manager

插件介绍

在 DSH(DeepSeek Harness)多智能体工作流中,把任务委派给一个只能使用特定工具集合的子智能体,一直是实际需求。然而此前这类子智能体散落在提示词约定和手工拼装里,缺少统一的管理界面,缺少运行时强制的工具白名单,也缺少可审计的视觉追踪。dsh-preset-agent-manager 将预设智能体提升为 DSH 的一等公民:每个智能体拥有独立的 id、名称、触发域描述、persona,以及一份严格生效的插件与工具白名单。主智能体可在对话中通过 preset_agent_dispatch 自主委派任务,子会话在全隔离环境中运行,结束后即销毁。

安全模型分为两层。继承层掩码(toolFilter.allow)将白名单之外的所有继承工具从子会话的上下文中彻底移除,使其在 prompt 中根本不存在;自身层 guard 则补上委派工具(subagent、subagent_fork)注册在子会话自身作用域而绕过掩码的缺口。两层合力保证白名单外的调用一律被硬拒绝,嵌套委派由 maxDepth: 1 阻断。若白名单内某插件初始化失败,子会话会优雅降级为 partial 状态并附带警告,而非中断父会话。管理面板从侧边栏底部入口打开,按视口自适应,创建和编辑表单直接接管面板主体,插件清单逐行显示启用状态、fiber 阶段和不可用原因。数据通过原子写入持久化,损坏文件自动旁置,支持热更新而无需重启 profile。

适合在 DSH 中构建多智能体管线的开发者和管理员使用,尤其是需要为安全敏感任务设定严格工具边界、希望主智能体根据触发域描述自主路由工作、或需要纯推理型子智能体(零工具白名单)的场景。

使用场景

  • 主智能体将特定任务委派给严格受限的子智能体执行
  • 为安全敏感操作设定插件与工具白名单,禁止越权调用
  • 让纯推理型子智能体以零工具白名单运行,仅依赖 persona 输出

适合人员

  • 构建 DSH 多智能体管线的开发者
  • 需要审计与管控子智能体权限的平台管理员
  • 追求严格安全边界与可观测性的运维工程师