dsh-guardrail
对 agent 工具调用输入参数做字符串匹配,命中危险行为则拦截(deny)或放行但注入警告(warn),附规则管理面板。
String-matches tool-call input arguments, blocks dangerous tool calls (deny) or allows them with an injected warning (warn), and ships a full rules-management panel.
怎么安装
dsh plugin add github:jypjypjypjyp/dsh-guardrail 简介
dsh-guardrail 工具调用规范守卫:对 agent 工具调用**输入参数**做字符串匹配,命中危险行为则**拦截(deny)并注入原因**给模型,或**放行但注入警告(warn)**。附规则管理面板(配置/启停/增删/试跑/审计全部可在 UI 完成)。 能力 挂 tools/pre-execute(waterfall):deny → 工具不执行 + 原因注入模型可见错误;warn → 放行 + tools/post-execute 注入独立警告消息 内置 11 条高风险规则(删根/提权/管道执行远程代码/强推主分支/fork bomb 等),可启停、可覆盖动作(deny/warn) 用户规则存 ~/.dsh/guardrail-rules.json,面板编辑即热加载 面板(React 注册为会话视图 guardrail 标签页):规则列表/启停/增删/动作切换、测试匹配器、添加规则、审计视图 经 webServer 暴露 /guardrail/api/*(rules 增删改查、test 试跑、audit、config) 审计:内存环形缓冲(默认 200)+ 可选文件日志 匹配/加载异常一律放行(fail-open),不阻断正常流程 正则支持 lookbehind(需 Node/浏览器 V8),可写「必须 uv pip」这类约束规则 面板样式**只使用 DSH 系统主题 t…
推荐参考
信息
- 协议
- –
- 语言
- TypeScript
- GitHub 星标
- 1
- 月下载
- –
- 最近更新
- 2026-08-25
- 创建于
- 2026-08-25
基础安全检查
- 检查结果
- curated 收录但无 npm 包/安装命令;无 license
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
- 主题标签
- dsh-plugin
同类推荐
dsh-auth-gateway
xbzbing/dsh-auth-gateway
为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。
dsh-approval-llm
Letter2025/dsh-approval-llm
基于模型的权限审批:由独立审查模型自动应答 approval 权限请求。
dsh-auto-review
PerryLink/dsh-auto-review
审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
dsh-yolo-mode
SeverusZh/dsh-yolo-mode
沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。