DeepSeek Harness 插件

dsh-gpt-tool-compat

Non-destructive DSH compatibility layer: strips escalation arguments that are guaranteed to fail validation (empty justification, unpaired fields, non-strictly-wider sandbox_permissions) from any(英文原文)

跳到安装方式

来源信息

GitHub 仓库
YoungUsing/dsh-gpt-tool-compat
最近更新
2026年8月15日
分类
工具与能力
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/YoungUsing/dsh-gpt-tool-compat
插件名:dsh-gpt-tool-compat
作者:YoungUsing

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.md来源说明 · 只读预览

dsh-gpt-tool-compat

非破坏性的 DSH 工具调用兼容层。某些模型调用方(如通过第三方提供方路由的 gpt-5.6-terra)会给每一个工具调用都附上提权参数,导致调用在参数校验阶段失败:

{ "command": "...", "justification": "", "sandbox_permissions": "workspace-write" }

本插件在 tools/pre-execute(分发前)拦截,只剥离必然校验失败的提权参数,把调用还原成模型本意要执行的普通调用。它不会:改动原本能成功的调用、绕过真实提权审批、或阻塞任何它无法处理的调用。监听器注册在进程级 root 作用域,覆盖所有会话的 pwsh/bash 及文件系统工具族调用。

安装

方式 A:作为 bundle(推荐)

1. 把本包装进 web profile 的 node_modules:

``powershell cd $env:USERPROFILE\.dsh\profiles\web npm install <本包路径,如 D:\Users\yq\Documents\code-and-repos\dsh-workspace\dsh-gpt-tool-compat> ``

2. 在 ~\.dsh\profiles\web\package.jsondsh.profile.bundles 数组里加入 "dsh-gpt-tool-compat"

``jsonc "dsh": { "profile": { "bundles": [ "@deepseek-ai/dsh-base", "@deepseek-ai/dsh-web-app", "dsh-gpt-tool-compat" ] } } ``

3. 重启 dsh web 服务,刷新页面。

方式 B:直接插行

1. 同上安装包到 profile 的 node_modules。 2. 在 ~\.dsh\profiles\web\cordis.patch.yml 里插入:

``yaml - insert: - id: gpt-tool-compat name: 'dsh-gpt-tool-compat' ``

3. 重启 dsh web 服务。

验证

重启后随便开一个会话,用带空 justification 的工具调用测试(或观察之前失败的那些会话重试)——调用应正常执行,不再报 invalid justification / not strictly wider

原理与安全边界

  • 剥离规则只作用于四种在任何沙箱模式下都必然被拒的情况:空/非字符串 justificationsandbox_permissionsjustification 不成对、以及请求的模式不是当前有效模式严格更宽的提权(如 danger-full-access 下任何提权请求)。
  • 真正的更宽提权(如 read-onlyworkspace-write + 有效理由)原样放行,照常走真实用户审批。
  • 任何意外异常都会被捕获并放行原调用——本层永远不会让一个调用变得更糟。

License

MIT