DSH Plugins
返回列表
🖥️

dsh-risk-gate

客户端 更新于 2026.09.08

在终端中运行以下命令:

dsh plugin install leetom314/dsh-risk-gate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install leetom314/dsh-risk-gate 即可安装该插件,源码仓库地址为 https://github.com/leetom314/dsh-risk-gate

插件介绍

在 DeepSeek Harness 中,工具调用过去只有两个极端:要么全部放行,要么逐条手动审批。dsh-risk-gate 钩入每次工具调用的 pre-execute 阶段,按操作语义自动将调用分为三档——可逆只读操作直接通过,有副作用但风险可控的操作走审批通道,触碰红线的操作携带明确违规类型请求确认,无审批人时直接拒绝。整个过程本地确定性执行,不发起网络请求,不调用 LLM。

插件还内置渐进授权机制:同一工具名加归一化参数的签名连续成功若干次后自动放行;一旦出现失败或被拒绝,计数立即归零回到审批。四条红线——远程状态变更、外发消息、删除操作、付费配额——默认永远不自动放行。状态为进程内内存持有,热重载时自动清除。

适合需要在不引入完整沙盒的前提下为 DeepSeek Harness 增加安全门槛的开发者:既不想每条命令都手动确认,也不希望代理在无人值守时执行不可逆操作。它是一道安全闸门而非沙箱,建议与 dsh-permission-rules 或沙盒执行器组合使用以获得纵深防御。

使用场景

  • 代理执行工具调用前按操作语义自动分级,减少人工逐条审批
  • 无人值守环境下触碰红线的操作自动拒绝,防止不可逆误操作
  • 重复成功的低风险操作逐步获得自动放行权,提升吞吐效率

适合人员

  • 需要为 DeepSeek Harness 增加安全闸门的开发者
  • 运行无人值守代理流程并担心不可逆操作的工程团队
  • 希望免沙盒即可获得基础风控能力的个人用户