MrWeiCodes/dsh-permgate

MrWeiCodes★ 4JavaScriptLast synced: 2026-08-16

Open on GitHub

为 DeepSeek Harness(DSH)提供的细粒度权限控制插件

README excerpt

dsh-permgate — DSH 权限网关 为 DeepSeek Harness(DSH)提供的细粒度权限控制插件 🌏 中文 English dsh · dsh-plugin · plugin · permission control · approval · sandbox · security · AI agent · 权限控制 · 审批 · 沙箱 · 权限网关 简介 当前 DSH 仅有 [Read only]、[Workspace Write]、[Full access] 三档权限,权限粒度较粗。本插件新增 「自定义审查」(Custom Review) 权限网关,对工具调用进行逐项审查。 权限按分类(目录访问 / 执行命令 / 读取文件 / 编辑文件 / 启动子代理 / 重复操作)逐项审查工具调用,支持全局/项目双级配置、例外(白/黑名单)、快捷工具默认值、自定义规则,以及中英文双语审批弹窗与沙箱升级流程。 功能特性 - 六大权限分类 :工作区外目录、执行命令、读写文件、子代理、重复操作六类分开管控,每一类都能独立设置「询问 / 允许 / 拒绝」——敏感操作从严、日常操作从宽,按你的习惯划定 AI 的边界。 - 全局 / 项目双级配置 :一份全局规则管所有项目,再按项目单独微调;项目里没设置的项目自动跟随全局,不用重复配置。 - 例外(白/黑名单) :把「经常要放行」或「绝对不允许」的路径、命令加进例外,命中后直接放行或直接拒绝,不再每次弹窗打扰你。 - 快捷工具 : web search 、 skill 等没法按文件或命令分类的工具,也能单独设定默认是询问、直接允许还是直接拒绝。 - 自定义规则 :按工具名、文件路径、参数内容任意组合出规则(例如「任何工具都不得执行 rm -rf 」),比分类例外更灵活;优先级 规则 例外 默认值,用最少的规则管住最多的情况。 - 审批弹窗 :一次弹窗看全所有信息——AI 想做什么、为什么、具体参数;编辑/写入文件还会直接展示改动前后的 diff(+N/-N 行),不用再点开文件比对。觉得某类操作以后都不用问了,还能一键把它加进项目白/黑名单。 - 自定义拒绝意见 :拒绝时可以直接告诉 AI「为什么不行、应该怎么做」,AI 收到明确的理由后会立即调整方案,而不是对着一个冰冷的「用户拒绝」反复试错。 - 底层沙箱升级 :即使你放行了,文件操作仍被 DSH 底层沙箱拦下(比如写工作区外的文件)时,会再次弹窗询问是否临时放开——一次授权、执行完自动收回,多一层保险。 - 中英文双语 :界面跟随 DSH 语言自动切换,中英文用户都能顺畅使用。 - 持久化 :所有设置保存在用户目录,重启不丢失。 使用 - 设置 → 权限网关 :一站式管理所有权限——每个分类的默认行为、白/黑名单、快捷工具、自定义规则、底层沙箱,全局与项…

View full README on GitHub →
Tools / Devdsh-plugindsh-pluginspermissionsagent

Category