dsh-Almost_Full_Access
介于 workspace-write 与 Full access 之间的权限模式:命令先经规则与子代理审查,不可逆或系统级操作需人工批准。
Permission mode between workspace-write and full access: shell commands are checked by deterministic rules and a subagent review; irreversible or system-level actions require explicit approval.
怎么安装
dsh plugin add dsh-almost-full-access 简介
🛡️ dsh-Almost Full Access 介于 **workspace-write** 与 **Full access** 之间的权限模式,专为 DeepSeek Harness (dsh) Web 版设计。 一种权限预设 · 轻量规则 + 动态命令子代理审查 切换到 **🛡️ Almost Full Access**(位于 workspace-write 与 Full access 之间)后: **确定性规则(毫秒级,命中即弹审批面板)** 只拦两类: 1. **不可逆损失**:删除/清空/覆写粉碎(rm、ri、Remove-Item、shred、truncate…)、卸载(winget/pip/npm uninstall、msiexec /x…)、格式化/分区; 2. **影响系统正确运行**:引导、服务、驱动、系统注册表(HKLM)、账户、策略、防火墙、计划任务、卷影副本、setx /M,以及**写系统关键路径**(C:\Windows、Program Files、ProgramData、/etc、/usr、\\.\PhysicalDriveN 等)。 **动态/间接命令(交 LLM 子代理快审)**:iex、curl/下载执行、Start-Process、ssh、sudo、脚本调用、.NET 写类调用、拼接构造等——子代理判 safe 直接放行,判 risky…
推荐参考
信息
- 协议
- MIT
- 语言
- JavaScript
- GitHub 星标
- 1
- 月下载
- 440
- 最近更新
- 2026-09-10
- 创建于
- 2026-08-16
基础安全检查
- 检查结果
- 无
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
同类推荐
dsh-auto-mode
NanmiCoder/dsh-auto-mode
在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
sofagent
KongFangXun/sofagent/tree/main/engine/dsh-plugins/cordis-plugin-sofagent-audit
面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、84 工具 MCP server;dsh plugin add 即装。
dsh-vault
Ox0400/dsh-vault
Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。