Harness Trust
插件商店
检查已安装插件
搜索插件、npm 包名或仓库
EN
首页
/
插件商店
/
安全
/
dsh-permgate
dsh-permgate
@MrWeiCodes · 安全
检测到高风险
无安装脚本
接管安全关键能力
为 DSH 提供分类审查的细粒度权限网关,弥补默认三档权限粒度过粗的问题
v1.2.5
版本
GitHub 源码安装
安装方式
2026-08-22
最近更新
4
Star
查看风险
检测到高风险发现,本站不提供一键安装;请先阅读安全报告。
查看仓库
插件介绍
根据仓库资料整理 · commit 275e3a9
主要功能
六大权限分类(工作区外目录、执行命令、读写文件、子代理、重复操作)可分别设置询问/允许/拒绝
支持全局与项目双级配置,项目未设置时自动继承全局规则
可配置白/黑名单例外及快捷工具(如 web_search)默认行为,命中后免弹窗
支持按工具名、路径、参数组合的自定义规则,优先级高于例外与默认值
中英文双语审批弹窗,展示改动前后的内联 diff,并可填写自定义拒绝意见反馈给 AI
底层沙箱升级流程:放行操作仍受 DSH 沙箱拦截时会二次询问,临时授权后自动收回
适合什么时候用
希望比 DSH 默认的只读/工作区写入/完全访问三档权限更细粒度地控制 AI 操作
需要在多个项目中分别设置不同的权限策略,同时保留一份全局默认规则
希望在批准文件编辑或命令执行前查看 diff 详情,并能给出具体拒绝理由指导 AI
安装后会多出什么
界面
会话权限选择器(自定义审查选项) · 审批弹窗(含 diff 详情与拒绝意见输入) · 设置页 → 权限网关(分类默认值、名单、规则、沙箱、决策记录) · 快捷工具审批栏
命令
/permission
使用前需要
需运行在 DeepSeek Harness (DSH) web profile 上
未发布到 npm,需通过 GitHub 源码方式安装(dsh plugin add -w github:...)
在 GitHub 阅读完整 README
权限与能力
安装后它能碰到什么
覆盖 1 个宿主行
· 其中 1 个安全关键
改写 权限预设
宿主能力
浏览器 UI
文件系统
MCP
外部网络
会话数据
宿主子进程
能力是范围不是结论:很多能力是功能所需。
基本信息
仓库
MrWeiCodes/dsh-permgate
安装方式
GitHub 源码安装(需 allowBuilds)
安装提示
源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:MrWeiCodes/dsh-permgate#275e3a9 锁定本次检测的 commit。
收录日期
2026-08-16
固定 commit
275e3a96d944
· 2026-08-22
dsh-permgate — DeepSeek Harness 插件商店 · Harness Trust