dsh-permission-rules

@PerryLink · 安全
检测未发现问题无安装脚本来源一致

以声明式 YAML 规则控制 DSH agent 的工具、参数、路径与网络访问,带审计、干跑与热重载

v0.5.3版本
npm 预构建包安装方式
2026-08-21最近更新
26 · 1,196Star · 周下载
dsh plugin --profile web add dsh-permission-rules查看仓库

插件介绍

根据仓库资料整理 · commit 50e50ee

主要功能

  • 用有序的 allow/deny/ask YAML 规则,在 tools/pre-execute 环节匹配工具名、参数、工作区路径与 agent 身份
  • 内置 HTTP/CONNECT 代理实现进程级网络策略,按域名/IP/端口/协议规则控制子进程网络访问,支持 deny-all/whitelist/allow-all/auto 四种模式
  • 每次命中和放行都会记录为完整的会话审计日志事件
  • 支持 dry-run(enforce: false)模式,先审计策略效果而不实际拦截调用
  • 基于 Chokidar 的规则文件热重载,编辑出错时保留上一份有效规则而不崩溃
  • 支持层级规则文件(searchUp),从会话工作目录逐级向上合并 .dsh/rules.yaml

适合什么时候用

  • 需要对 agent 可调用的工具、参数、路径和网络访问设置声明式、可审计的权限策略
  • 不同项目/工作区需要不同的权限规则,或希望危险操作先经二次确认(ask)再执行
  • 上线前想先以 dry-run 方式验证权限策略是否符合预期,再正式启用拦截

安装后会多出什么

界面权限规则设置页(web 配置客户端)
命令/rules network

使用前需要

  • 需要 DeepSeek Harness 0.1.0-rc.8
  • 需要 Node.js ^22.19.0 或 >=24.0.0
  • 依赖 @deepseek-ai/cordis、dsh-agent、dsh-commands、dsh-llm、dsh-session、dsh-tools、dsh-typert-protocol、schemastery 等对等依赖
  • ask 规则需要人工或挂载 dsh-auto-review 等二次审核模型来响应审批

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
Agent 控制浏览器 UI环境变量文件系统MCP外部网络会话数据宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库PerryLink/dsh-permission-rulesnpmdsh-permission-rules@0.5.3安装方式npm 预构建包收录日期2026-08-15固定 commit50e50ee38360 · 2026-08-21
dsh plugin --profile web add dsh-permission-rules