dsh-permissions
Claude Code 风格权限规则引擎:hard/deny/ask/allow 四级规则(hard 高于全访问、不可豁免)、workspace 作用域、通配符路径保护、可视化草稿式编辑器,规则持久化于 settings.yaml。
Claude Code-style permission rules engine: hard/deny/ask/allow tiers with a hard tier above full access, workspace-scoped rules, wildcard path protection, and a visual staged editor; rules persist in settings.yaml.
怎么安装
dsh plugin add dsh-permissions 简介
dsh-permissions 中文 | English 面向 DeepSeek Harness(dsh)的 **Claude Code 风格权限规则引擎**。双面 Cordis 插件:宿主侧在 tools/pre-execute 瀑布上做拦截判定,浏览器侧提供 **设置 → 权限** 可视化编辑器。 亮点 **四级规则、严格优先级**:hard > deny > ask > allow。 **hard 高于全访问**:即使会话处于全访问档(审批策略 never),hard 规则依然拦截、不可豁免;ask 规则跟随会话策略,全访问下自动放行。 **作用域**:global 规则全局生效;按 workspace 的规则叠加合并(冲突时 deny 永远胜出)。 **通配符匹配**(文件类工具 read/write/edit/glob/grep/read_image): write(*.pem) —— 路径以 .pem 结尾 write(*secret*) —— 路径包含 secret write(.ssh) —— 路径任意位置出现 .ssh 片段(大小写不敏感,\// 统一归一化) write(C:\users\*) —— 绝对路径前缀 裸 write —— 该工具全部调用 **持久化**:规则存于 dsh-permissions 设置命名空间,跨重启保留(<harness home>…
推荐参考
信息
- 协议
- MIT
- 语言
- JavaScript
- GitHub 星标
- 1
- 月下载
- 1.3K
- 最近更新
- 2026-09-22
- 创建于
- 2026-08-15
基础安全检查
- 检查结果
- 无
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
- 主题标签
- deepseek-harness, dsh-plugin, permissions, security
同类推荐
dsh-auto-mode
NanmiCoder/dsh-auto-mode
在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
sofagent
KongFangXun/sofagent/tree/main/engine/dsh-plugins/cordis-plugin-sofagent-audit
面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、84 工具 MCP server;dsh plugin add 即装。
dsh-vault
Ox0400/dsh-vault
Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。