DSH Plugins
返回列表
🧩

dsh-admin-bridge

admin-security 更新于 2026.09.06

在终端中运行以下命令:

dsh plugin install zjlww/dsh-admin-bridge

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install zjlww/dsh-admin-bridge 即可安装该插件,源码详见 https://github.com/zjlww/dsh-admin-bridge

插件介绍

DSH 的权限体系长期停在三档:只读、工作区写入、完全访问。当 Agent 需要执行系统级操作——重启服务、调整内核参数、管理用户账户——Full access 仍差一口气,用户只能切回终端手动敲 sudo。dsh-admin-bridge 把第四档「Sudo access」补进了 composer 选择器,让 Agent 能够发起请求,而真正放行永远握在人类手里:一次新鲜的密码输入,一次会话级的临时授权,过期即收回。

核心流程刻意保持极简。Agent 调用 admin_request 打开 GUI 对话框,用户审阅命令范围与时长后在专用输入框中键入密码;密码只经由同源 HTTP 与私有 sudo 管道传递,不经过聊天、模型上下文、命令行参数或任何持久存储。认证成功后 admin_run 才获得以 root 执行任意 Bash 指令的能力,超时或离开即自动撤销。委托子 Agent 无法请求、进入或继承这一模式,请求本身也绝不等同于授权。

适合在受信单用户 Linux 主机上运行 DSH Web、且确实需要 Agent 触碰 root 层操作的开发者与运维工程师。它不替代沙箱,不改变 DSH 原生审批策略,也不存储密码或维持常驻 root 守护进程——它只是把「Agent 申请、人类批准、临时生效、到期作废」这条安全链路嵌进了现有界面。

使用场景

  • Agent 需要重启系统服务或调整内核参数
  • 部署脚本中要求执行 root 层配置变更
  • 排查系统故障时 Agent 需临时读取受限文件

适合人员

  • 在受信单用户 Linux 主机上运行 DSH Web 的开发者
  • 需要 Agent 触碰 root 层操作的运维工程师
  • 重视人机协作审批流程的安全敏感团队