jypjypjypjyp/dsh-guardrail
jypjypjypjyp★ 2TypeScriptLast synced: 2026-08-25
DSH 插件:工具调用规范守卫(deny/warn 拦截 + 规则管理面板)
README excerpt
dsh-guardrail 工具调用规范守卫:对 agent 工具调用 输入参数 做字符串匹配,命中危险行为则 拦截(deny)并注入原因 给模型,或 放行但注入警告(warn) 。附规则管理面板(配置/启停/增删/试跑/审计全部可在 UI 完成)。 能力 - 挂 tools/pre-execute (waterfall):deny → 工具不执行 + 原因注入模型可见错误;warn → 放行 + tools/post-execute 注入独立警告消息 - 内置 11 条高风险规则(删根/提权/管道执行远程代码/强推主分支/fork bomb 等),可启停、可覆盖动作(deny/warn) - 用户规则存 /.dsh/guardrail-rules.json ,面板编辑即热加载 - 面板(React 注册为会话视图 guardrail 标签页):规则列表/启停/增删/动作切换、测试匹配器、添加规则、审计视图 - 经 webServer 暴露 /guardrail/api/ (rules 增删改查、test 试跑、audit、config) - 审计:内存环形缓冲(默认 200)+ 可选文件日志 - 匹配/加载异常一律放行(fail-open),不阻断正常流程 - 正则支持 lookbehind(需 Node/浏览器 V8),可写「必须 uv pip」这类约束规则 - 面板样式 只使用 DSH 系统主题 token( --dsw-alias- / --ds- ) ,无自定义硬编码颜色;随亮/暗主题自动切换,与整站统一 安装 注意 :仓库 .gitignore 排除 lib/ (构建产物不提交)。克隆或下载后 必须构建 才能被 DSH 装配。 构建产物: lib/index.js (host)、 lib/client.js (browser bundle)、 lib/types/index.d.ts 。 装配进 web profile(持久化,重启自动加载) 本地做以下两步即装配(免重启可用注入器,重启后仍生效): 1. package.json 加 dsh.bundle.patch (已内置 cordis.patch.yml )。 2. 在 profile 的 dsh.profile.bundles 数组追加 dsh-guardrail (并建 node modules 的 link: 指向本仓库)。 或使用 dsh-super-injector 的 dev inject plugin / dev install package 热装配。启动后浏览器进入任一会话,右上标签页出现 guardrail 即加载成功。 使用说明(图文) 1. 找到面板 打开 DSH 网页(如 http://127.0.0.1:3080 ),进入任意会话,在顶部标签栏点击 guardr…
View full README on GitHub →Category
DeepSeek Harness: Everything is a Plugin.
★ 201,972
amruthpillai/reactive-resumeA one-of-a-kind resume builder that keeps your privacy in mind. Completely secure, customizable, portable, open-source and free forever. Try it out today!
★ 41,885
freestylefly/awesome-gpt-image-2Prompt as Code | GPT-Image2 工业级提示词引擎与模板库,530+ 个案例逆向工程,20+ 套工业级模板,并提炼出Skills,持续更新中
★ 24,197