YaoaY/dsh-gpt-compat

YaoaY★ 0JavaScript最后同步: 2026-08-21

在 GitHub 打开

DSH 的 GPT/Codex 沙箱提权参数兼容插件 | Fail-closed GPT/Codex sandbox escalation compatibility for DeepSeek Harness

README 摘要

dsh-gpt-compat English 中文 面向 DeepSeek Harness 的 GPT/Codex 沙箱提权参数兼容插件。 部分模型会在普通写操作中习惯性附带: DSH 将这两个字段定义为沙箱拒绝后的单次提权重试。同级或更窄的请求会在工具执行前被拒绝。本插件只在能够证明请求冗余时删除这两个字段,让工具按当前会话策略执行。 使用效果 使用前:冗余参数导致工具调用反复失败 使用后:工具按当前沙箱策略正常执行 安全边界 插件采用 fail-closed 规则: - 只处理 providers 和 tools 同时允许的调用。 - 注册工具的 schema 必须同时声明 DSH 的 sandbox permissions 枚举和 justification 字段。 - 只删除完整或可证明冗余的请求:已知目标模式且不严格扩权时,即使理由为空、缺失或格式异常,也只会删除这两个提权字段; - 真正扩权的请求必须带非空理由并保持不变,继续进入 DSH 原生审批流程。 - 孤立字段、空理由的扩权请求、未知模式、策略解析失败保持不变,由 DSH 核心验证或拒绝。 - 当前请求 provider 取自 session request header,无法取得时才回退到 agent 初始 provider。 该边界避免插件仅凭参数名修改 MCP 或第三方工具。配置 tools 时仍应只列出实现 DSH 原生提权契约的工具。 兼容性 - Node.js 20 或更高版本 - @deepseek-ai/cordis 4.x - @deepseek-ai/dsh-tools 0.1.0-rc.7 或兼容版本 - @deepseek-ai/dsh-sandbox-policy 0.1.0-rc.7 或兼容版本 安装 将插件安装到目标 DSH profile: 这个包声明了 dsh.bundle.patch ,DSH 会在安装后把它加入 profile 的 bundle 列表。本地开发可从插件目录执行: 配置 默认 bundle 配置: 字段 类型 默认值 含义 providers string[] [] 允许处理的 provider id。空数组停用插件;显式 ' ' 表示所有 provider。 tools string[] ['bash', 'pwsh', 'write', 'edit'] 允许处理的 DSH 原生提权工具名。空数组停用插件。 通过 profile 或 home 级 cordis.patch.yml 覆盖时,需要重述完整配置: API 主入口导出 Cordis 插件的 name 、 inject 、 Config 、 apply ,以及以下纯函数和类型: - resolveConfig() :标准化直接调用者提供的部分配置。 - classifyEscal…

在 GitHub 查看完整 README →
工具/开发ai-agentscodexcordisdeepseek-harnessdshdsh-plugindsh-sandboxdsh-tools

分类