xingyingyuzhui/dsh-agent-gate

xingyingyuzhui★ 0JavaScript最后同步: 2026-08-19

在 GitHub 打开

Claw/session permission gate and audit for DeepSeek Harness. 拦截、审批、审计。

README 摘要

dsh-agent-gate · 权限闸 按分层权限拦截工具( tools/pre-execute + tools.guard ),需要时走官方一次性审批,并在 /.dsh/agent-gate/audit.jsonl 记一笔。Claw 会话的官方沙箱由 dsh-session-permissions 钉成 read-only / workspace-write 。设置里有 审计 页:按时间、结果、工具类型、Claw Agent 筛选,并可导出当前筛选结果。 Agent 技能拒绝名单会从该会话的官方技能目录和 / 选单里拿掉,不只拦 skill 工具。未授权的 MCP 服务同样会拒绝,并在会话开始时从模型可见工具里拿掉。 策略计算复用同目录的 dsh-session-permissions (官方 ∩ Agent ∩ 会话)。闸只拦 Claw 会话;工作区会话只走官方权限。闸可以单独卸:拦截会停,官方文件沙箱只要权限插件还在就会继续钉。 安装 建议同时安装 dsh-session-permissions 。装完重启 dsh web 。 本地开发: 卸载 卸掉后不再拦截新调用。官方文件沙箱由权限插件继续钉,不会因为卸闸而变宽。 License MIT

在 GitHub 查看完整 README →
Agent/智能体deepseek-harnessdshdsh-pluginagent

分类