dsh-Almost_Full_Access
介于 workspace-write 与 Full access 之间的权限模式:命令先经规则与子代理审查,不可逆或系统级操作需人工批准。
Permission mode between workspace-write and full access: shell commands are checked by deterministic rules and a subagent review; irreversible or system-level actions require explicit approval.
怎么安装
dsh plugin add dsh-almost-full-access 简介
🛡️ dsh-Almost Full Access 介于 **workspace-write** 与 **Full access** 之间的权限模式,专为 DeepSeek Harness (dsh) Web 版设计。 一种权限预设 · 轻量规则 + 动态命令子代理审查 切换到 **🛡️ Almost Full Access**(位于 workspace-write 与 Full access 之间)后: **确定性规则(毫秒级,命中即弹审批面板)** 只拦两类: 1. **不可逆损失**:删除/清空/覆写粉碎(rm、ri、Remove-Item、shred、truncate…)、卸载(winget/pip/npm uninstall、msiexec /x…)、格式化/分区; 2. **影响系统正确运行**:引导、服务、驱动、系统注册表(HKLM)、账户、策略、防火墙、计划任务、卷影副本、setx /M,以及**写系统关键路径**(C:\Windows、Program Files、ProgramData、/etc、/usr、\\.\PhysicalDriveN 等)。 **动态/间接命令(交 LLM 子代理快审)**:iex、curl/下载执行、Start-Process、ssh、sudo、脚本调用、.NET 写类调用、拼接构造等——子代理判 safe 直接放行,判 risky…
推荐参考
信息
- 协议
- MIT
- 语言
- JavaScript
- GitHub 星标
- 0
- 月下载
- –
- 最近更新
- 2026-08-18
- 创建于
- 2026-08-16
基础安全检查
- 检查结果
- 无
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
同类推荐
dsh-auto-review
PerryLink/dsh-auto-review
审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
dsh-auth-gate
TecFancy/dsh-auth-gate
DSH 网页端登录门插件:账号口令或共享令牌认证、会话 cookie、登录限速,附用户管理 CLI(0.4.1 起声明 dsh.bundle manifest,`dsh plugin add` 一键挂载)。
dsh-approval-llm
Letter2025/dsh-approval-llm
基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。