Harness Trust
插件商店
检查已安装插件
搜索插件、npm 包名或仓库
EN
首页
/
插件商店
/
安全
/
dsh-movein-permissions
dsh-movein-permissions
@sjh9714 · plugin · 安全
检测未发现问题
无安装脚本
来源一致
在 DSH 的 tools/pre-execute 阶段按工具粒度执行 deny/ask 权限规则,语法与 Claude Code 相同
v0.2.3
版本
npm 预构建包
安装方式
2026-08-22
最近更新
7 · 647
Star · 周下载
复制安装命令
dsh plugin --profile web add dsh-movein-permissions
查看仓库
插件介绍
根据仓库资料整理 · commit a319338
主要功能
在 tools/pre-execute 阶段拦截工具调用,按规则强制执行 deny(拒绝)与 ask(需确认)
使用与 Claude Code 相同的规则语法,如 Bash(rm -rf:*)、Read(*secrets*)、mcp__server__tool
支持 Bash、Read、Write、Edit 以及所有 mcp__* 工具的细粒度匹配,含通配符
deny 规则优先于 ask 规则,拒绝的调用返回给模型一个明确的拒绝响应
无需从 Claude Code 迁移即可独立使用,也可配合 dsh-movein 从现有 settings.json 自动生成配置
适合什么时候用
希望在 DSH 的三档粗粒度权限预设之外,对特定命令(如 rm -rf、git push)或路径(如 secrets 目录)设置精细拒绝/确认规则
从 Claude Code 迁移到 DSH,希望复用已有的 permission 规则而不用重写
需要对危险的 MCP 工具调用(如 mcp__github__delete_repo)设置硬性拒绝
使用前需要
需要 DeepSeek Harness (DSH) 环境,插件通过 cordis bundle patch 注入
需手动在 cordis.patch.yml 中添加配置节点(deny/ask 列表)
添加或修改配置后需重启 dsh web 才能生效
在 GitHub 阅读完整 README
权限与能力
安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
MCP
宿主子进程
能力是范围不是结论:很多能力是功能所需。
基本信息
仓库
sjh9714/dsh-movein/plugin
npm
dsh-movein-permissions@0.2.3
安装方式
npm 预构建包
收录日期
2026-08-15
固定 commit
a3193381deb9
· 2026-08-22
dsh plugin --profile web add dsh-movein-permissions
复制
dsh-movein-permissions — DeepSeek Harness 插件商店 · Harness Trust