dsh-write-rule-guard
在工具执行前拦截 edit/write 写入内容里匹配配置正则的字符,默认匹配全角圆括号,同一回合命中后连带拦截后续 pwsh,报错文案与正则均可配置。
Blocks edit/write writes that contain characters matching configurable regex rules, executed before the tool runs, with configurable messages and same-turn pwsh propagation; default rule matches full-width parentheses.
怎么安装
dsh plugin add dsh-write-rule-guard 简介
dsh-write-rule-guard 禁止在 edit / write 写入内容里出现匹配配置正则的字符。工具真正执行前直接拦截并报错;拒绝文案完全由各规则 message 决定,填完占位符后即单行结果,不再自动追加任何明细或堆栈。按 edit / write 的成败维护「禁 pwsh」状态机:本回合内某次 edit / write 失败,即内容命中规则被拦或真实执行报错,会把 pwsh 切到禁用态,防止改用 pwsh 绕过写文件;此后只要某次 edit / write 真实执行成功,pwsh 就解除禁用,回合结束仍回到允许。 默认规则经 cordis.patch.yml 随安装注入,匹配全角圆括号,也可在 cordis 配置文件里改成任意正则并自定义报错文案。代码不内置默认规则,rules 为空即不拦截。标准可安装 dsh 插件,host 单半身,设置经 cordis 配置文件注入,不提供界面配置 UI。 工作方式 host 半身 lib/index.js 按 edit / write 的成败维护「禁 pwsh」状态机。pre-execute 里拦截 edit / write 的写入内容,按配置的 enabled / rules 逐条检查,命中即视为失败并进入禁 pwsh 态;post-execute 里按真实执行结果收口状态——返回错误视为失败继续禁用,执行成功则解除禁用。…
推荐参考
信息
- 协议
- MIT
- 语言
- TypeScript
- GitHub 星标
- 1
- 月下载
- –
- 最近更新
- 2026-09-03
- 创建于
- 2026-09-02
基础安全检查
- 检查结果
- 无
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
- 主题标签
- content-guard, deepseek-harness, dsh, dsh-plugin, plugin, regex, write-guard
同类推荐
loki-mode
asklokesh/claudeskill-loki-mode
多代理自主 SDLC 框架。从规格到部署应用。PRD、GitHub issue、OpenAPI/JSON/YAML 或一行简报。5 个 AI 提供商,8 个质量门。
deepseek-harness-desktop
dsh-tauri-desk/deepseek-harness-desktop
DeepSeek Harness Tauri 桌面版 | 仅 5MB 安装包,零环境配置,预置插件,支持 Windows / macOS / Linux。