dsh-movein-permissions

@sjh9714 · plugin · 安全
检测未发现问题无安装脚本来源一致

在 DSH 的 tools/pre-execute 阶段按工具粒度执行 deny/ask 权限规则,语法与 Claude Code 相同

v0.2.3版本
npm 预构建包安装方式
2026-08-22最近更新
7 · 647Star · 周下载
dsh plugin --profile web add dsh-movein-permissions查看仓库

插件介绍

根据仓库资料整理 · commit a319338

主要功能

  • 在 tools/pre-execute 阶段拦截工具调用,按规则强制执行 deny(拒绝)与 ask(需确认)
  • 使用与 Claude Code 相同的规则语法,如 Bash(rm -rf:*)、Read(*secrets*)、mcp__server__tool
  • 支持 Bash、Read、Write、Edit 以及所有 mcp__* 工具的细粒度匹配,含通配符
  • deny 规则优先于 ask 规则,拒绝的调用返回给模型一个明确的拒绝响应
  • 无需从 Claude Code 迁移即可独立使用,也可配合 dsh-movein 从现有 settings.json 自动生成配置

适合什么时候用

  • 希望在 DSH 的三档粗粒度权限预设之外,对特定命令(如 rm -rf、git push)或路径(如 secrets 目录)设置精细拒绝/确认规则
  • 从 Claude Code 迁移到 DSH,希望复用已有的 permission 规则而不用重写
  • 需要对危险的 MCP 工具调用(如 mcp__github__delete_repo)设置硬性拒绝

使用前需要

  • 需要 DeepSeek Harness (DSH) 环境,插件通过 cordis bundle patch 注入
  • 需手动在 cordis.patch.yml 中添加配置节点(deny/ask 列表)
  • 添加或修改配置后需重启 dsh web 才能生效

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
MCP宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库sjh9714/dsh-movein/pluginnpmdsh-movein-permissions@0.2.3安装方式npm 预构建包收录日期2026-08-15固定 commita3193381deb9 · 2026-08-22
dsh plugin --profile web add dsh-movein-permissions