dd2673/dsh-rtk

dd2673★ 0TypeScriptLast synced: 2026-08-16

Open on GitHub

Native DSH bundle that rewrites pwsh commands through RTK while preserving DSH execution policy.

README excerpt

dsh-rtk — RTK (Rust Token Killer) 原生 DSH 插件 把本机 RTK(Rust Token Killer)以 DSH 原生插件 方式接入 DeepSeek Harness:模型通过 pwsh 工具执行的命令会被 自动改写 为 RTK 过滤版本( git status → rtk git status ),压缩后的输出再返回给模型, 与 Claude Code / Codex 的 PreToolUse 钩子等价, 模型无需显式写 rtk 命令 。 原理 - 拦截点:DSH 官方 tools/execute around-dispatch waterfall。该瀑布允许监听器 不调用 next() 而自行执行并返回结果( tools/pre-execute 刻意禁止改写参数, 因此这里是受支持的钩子位)。 - 判定: rtk rewrite 退出码 0/3 且输出非空 → 有 RTK 等价命令; 1(passthrough)或 2(deny)→ 原样执行,交还 DSH 自身的权限流程。 - 执行:插件只调用 rtk rewrite 获取改写文本;随后将改写后的命令作为嵌套的 原生 pwsh 分发交回 DSH。cwd、sandbox、审批、超时、取消与终端卡片渲染均由 pwsh 工具自身负责。 - 安全边界: run in background 调用、带 sandbox permissions 的调用、命中 excludeCommands 前缀的命令一律原样放行;RTK 二进制缺失/崩溃时回退原始命令。 上游项目署名 dsh-rtk 是独立的 DSH 集成层,不包含、复制或再分发 RTK 的源码或二进制;它仅调用 用户本机已安装的 rtk CLI。RTK(Rust Token Killer)上游项目由 rtk-ai/rtk 提供,并采用 Apache-2.0 许可证。 安装 插件未发布到 npm。开发时可使用本地 link: 依赖;公开 GitHub 安装会从源码 执行本包的 prepare 构建脚本,因此只应安装可信、固定 commit 的版本。 挂载后 重启 dsh web :模型后续的 pwsh 命令自动被 RTK 压缩。 从 GitHub 安装 随后用 dsh --profile demo --dump-config 确认存在 dsh-rtk bundle 层,再启动或 重启该 profile。 allowBuilds 允许安装时在本机执行本包源码,务必固定 commit 并先审查源码。 配置 键 类型 默认 说明 enabled boolean true 插件总开关 announceToAgent boolean true 是否向 Agent 宣告插件 rtkBin string rtk RTK 二进制路径(可用绝对路径…

View full README on GitHub →
Tools / Devdeepseek-harnessdsh-plugin

Category