DSH Plugins
返回列表
🧩

dsh-policy-strict-gate

admin-security 更新于 2026.09.11

在终端中运行以下命令:

dsh plugin install catsenior507/dsh-policy-strict-gate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install catsenior507/dsh-policy-strict-gate 即可安装该插件,源码地址为 https://github.com/catsenior507/dsh-policy-strict-gate 安装后重启宿主即可生效。

插件介绍

模型最需要检查的时刻,恰恰是它最可能跳过检查的时刻——自信、赶进度、已经陷入循环。dsh-policy-strict-gate 将 strict_check 与故障日志从代理可能调用的工具,升级为宿主框架直接强制执行的安全策略,让拒绝发生在下一次写入之前,而非事后补救。

插件内置三道独立可开关的闸门:重复失败闸在同一会话中对相同失败签名反复出现时主动注入修复指令,且刻意绑定 tools/result 以便连管道级拒绝也纳入计数;关键路径闸对受保护 glob 路径的写入直接拒绝,直到对应 Lean 规格被接受,同时保留修复放行通道以避免死锁;写后语法闸在每次落盘后立即调用语言原生检查器,让编辑引入的解析错误在当步即被捕获。

适合使用 DeepSeek Harness、希望安全校验不依赖模型自觉的开发者与小团队。无构建步骤、无运行时依赖;strict-check 包可选加载,即使未安装仍保留重复失败闸,可渐进式收紧策略。

使用场景

  • 防止代理在循环重试中反复提交相同失败调用
  • 对核心模块的路径写入强制要求 Lean 规格先行
  • 每次代码落盘后立即触发语言原生语法检查

适合人员

  • 使用 DeepSeek Harness 并希望安全校验不依赖模型自觉的开发者
  • 需要多道独立安全闸门管理代理写入行为的小团队
  • 希望以策略驱动方式替代提示词约束的安全工程师