Harness Trust
插件商店
检查已安装插件
搜索插件、npm 包名或仓库
EN
首页
/
插件商店
/
安全
/
dsh-permission-rules
dsh-permission-rules
@PerryLink · 安全
检测未发现问题
无安装脚本
来源一致
以声明式 YAML 规则控制 DSH agent 的工具、参数、路径与网络访问,带审计、干跑与热重载
v0.5.3
版本
npm 预构建包
安装方式
2026-08-21
最近更新
26 · 1,196
Star · 周下载
复制安装命令
dsh plugin --profile web add dsh-permission-rules
查看仓库
插件介绍
根据仓库资料整理 · commit 50e50ee
主要功能
用有序的 allow/deny/ask YAML 规则,在 tools/pre-execute 环节匹配工具名、参数、工作区路径与 agent 身份
内置 HTTP/CONNECT 代理实现进程级网络策略,按域名/IP/端口/协议规则控制子进程网络访问,支持 deny-all/whitelist/allow-all/auto 四种模式
每次命中和放行都会记录为完整的会话审计日志事件
支持 dry-run(enforce: false)模式,先审计策略效果而不实际拦截调用
基于 Chokidar 的规则文件热重载,编辑出错时保留上一份有效规则而不崩溃
支持层级规则文件(searchUp),从会话工作目录逐级向上合并 .dsh/rules.yaml
适合什么时候用
需要对 agent 可调用的工具、参数、路径和网络访问设置声明式、可审计的权限策略
不同项目/工作区需要不同的权限规则,或希望危险操作先经二次确认(ask)再执行
上线前想先以 dry-run 方式验证权限策略是否符合预期,再正式启用拦截
安装后会多出什么
界面
权限规则设置页(web 配置客户端)
命令
/rules network
使用前需要
需要 DeepSeek Harness 0.1.0-rc.8
需要 Node.js ^22.19.0 或 >=24.0.0
依赖 @deepseek-ai/cordis、dsh-agent、dsh-commands、dsh-llm、dsh-session、dsh-tools、dsh-typert-protocol、schemastery 等对等依赖
ask 规则需要人工或挂载 dsh-auto-review 等二次审核模型来响应审批
在 GitHub 阅读完整 README
权限与能力
安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
Agent 控制
浏览器 UI
环境变量
文件系统
MCP
外部网络
会话数据
宿主子进程
能力是范围不是结论:很多能力是功能所需。
基本信息
仓库
PerryLink/dsh-permission-rules
npm
dsh-permission-rules@0.5.3
安装方式
npm 预构建包
收录日期
2026-08-15
固定 commit
50e50ee38360
· 2026-08-21
dsh plugin --profile web add dsh-permission-rules
复制
dsh-permission-rules — DeepSeek Harness 插件商店 · Harness Trust