DSH Plugins
返回列表
🧩

dsh-tool-guard

admin-security 更新于 2026.09.15

在终端中运行以下命令:

dsh plugin install Tisitan/dsh-tool-guard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install Tisitan/dsh-tool-guard 即可安装,插件源码见 https://github.com/Tisitan/dsh-tool-guard

插件介绍

当 DSH 实例中同时挂接大量工具与多个 preset 时,"模型不该看到或调用某些工具"这条约束极易在分散的 per-preset 配置中被遗漏或冲突。dsh-tool-guard 把屏蔽语义提升到宿主平面,预设无关地在统一插件层一次性生效,让业务配置与安全策略彻底解耦。

核心能力围绕三平面展开:呈示层在 system-prompt 装配期将被屏蔽工具从清单中摘除,模型根本看不见;执行层通过 tools.guard 钩子在调用真正到达时硬否决,兜住任何绕过呈示层的路径;配置面提供 WebUI 面板与手改 settings.yaml 两条等价写路径,保存后即时热更前两层,无需重启。read、write、edit、bash 与 run_code 由自我保护闸兜住,不可被误屏蔽;即使面板不可用或配置写错,屏蔽语义本身不受影响,手工编辑 yaml 即可恢复,配置面永不锁死。

适合 DSH 安全管理员在多租户或多 preset 生产环境中集中管控工具可见性,也适合 headless、CLI 或脚本化批量配置场景。支持全局 web-profile bundle 单点挂载与局部 preset 挂载两种拓扑,团队可按部署形态自由选择。

使用场景

  • 多 preset 生产环境中集中管控模型可见的工具清单
  • headless 或 CLI 场景下通过脚本批量下发屏蔽规则
  • 防止模型在业务会话中调用不应暴露的敏感传输工具

适合人员

  • DSH 安全管理员与平台运维
  • 多租户 SaaS 平台的后端工程师
  • 使用 DSH headless API 做自动化流水线的开发者