DeepSeek Harness 插件

dsh-agent-gate

Claw/session permission gate for DeepSeek Harness. 按分层权限拦截工具、钉官方沙箱、走一次性审批,并写审计。(英文原文)

跳到安装方式

来源信息

GitHub 仓库
xingyingyuzhui/dsh-agent-gate
最近更新
2026年8月19日
分类
记忆
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/xingyingyuzhui/dsh-agent-gate
插件名:dsh-agent-gate
作者:xingyingyuzhui

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.md来源说明 · 只读预览

dsh-agent-gate · 权限闸

按分层权限拦截工具(tools/pre-execute + tools.guard),需要时走官方一次性审批,并在 ~/.dsh/agent-gate/audit.jsonl 记一笔。Claw 会话的官方沙箱由 dsh-session-permissions 钉成 read-only / workspace-write。设置里有 审计 页:按时间、结果、工具类型、Claw Agent 筛选,并可导出当前筛选结果。

Agent 技能拒绝名单会从该会话的官方技能目录和 / 选单里拿掉,不只拦 skill 工具。未授权的 MCP 服务同样会拒绝,并在会话开始时从模型可见工具里拿掉。

策略计算复用同目录的 dsh-session-permissions(官方 ∩ Agent ∩ 会话)。闸只拦 Claw 会话;工作区会话只走官方权限。闸可以单独卸:拦截会停,官方文件沙箱只要权限插件还在就会继续钉。

安装

dsh plugin --profile web add github:xingyingyuzhui/dsh-agent-gate

建议同时安装 dsh-session-permissions。装完重启 dsh web

本地开发:

dsh plugin --profile web add link:/abs/path/to/dsh-agent-gate

卸载

dsh plugin --profile web remove dsh-agent-gate

卸掉后不再拦截新调用。官方文件沙箱由权限插件继续钉,不会因为卸闸而变宽。

License

MIT