dsh-permgate

@MrWeiCodes · 安全
检测到高风险无安装脚本接管安全关键能力

为 DSH 提供分类审查的细粒度权限网关,弥补默认三档权限粒度过粗的问题

v1.2.5版本
GitHub 源码安装安装方式
2026-08-22最近更新
4Star
查看风险检测到高风险发现,本站不提供一键安装;请先阅读安全报告。查看仓库

插件介绍

根据仓库资料整理 · commit 275e3a9

主要功能

  • 六大权限分类(工作区外目录、执行命令、读写文件、子代理、重复操作)可分别设置询问/允许/拒绝
  • 支持全局与项目双级配置,项目未设置时自动继承全局规则
  • 可配置白/黑名单例外及快捷工具(如 web_search)默认行为,命中后免弹窗
  • 支持按工具名、路径、参数组合的自定义规则,优先级高于例外与默认值
  • 中英文双语审批弹窗,展示改动前后的内联 diff,并可填写自定义拒绝意见反馈给 AI
  • 底层沙箱升级流程:放行操作仍受 DSH 沙箱拦截时会二次询问,临时授权后自动收回

适合什么时候用

  • 希望比 DSH 默认的只读/工作区写入/完全访问三档权限更细粒度地控制 AI 操作
  • 需要在多个项目中分别设置不同的权限策略,同时保留一份全局默认规则
  • 希望在批准文件编辑或命令执行前查看 diff 详情,并能给出具体拒绝理由指导 AI

安装后会多出什么

界面会话权限选择器(自定义审查选项) · 审批弹窗(含 diff 详情与拒绝意见输入) · 设置页 → 权限网关(分类默认值、名单、规则、沙箱、决策记录) · 快捷工具审批栏
命令/permission

使用前需要

  • 需运行在 DeepSeek Harness (DSH) web profile 上
  • 未发布到 npm,需通过 GitHub 源码方式安装(dsh plugin add -w github:...)

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
覆盖 1 个宿主行 · 其中 1 个安全关键
改写 权限预设
宿主能力
浏览器 UI文件系统MCP外部网络会话数据宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库MrWeiCodes/dsh-permgate安装方式GitHub 源码安装(需 allowBuilds)安装提示源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:MrWeiCodes/dsh-permgate#275e3a9 锁定本次检测的 commit。收录日期2026-08-16固定 commit275e3a96d944 · 2026-08-22