self-control-guard:爲 DeepSeek Harness 攔截宿主終止並提供受控退出

前言

self-control-guard 是 DeepSeek Harness(DSH)的一個插件,用於處理模型通過 bash 工具嘗試終止宿主進程的情況。它會對高置信度的宿主終止嘗試進行硬拒絕,引導模型使用受控的退出/重啓工具,並在 token 確認後執行優雅退出/重啓,同時寫入 restart recovery roster。

這是什麼

它是 pandashere 維護的 DSH 插件,許可證爲 MIT

定位上,它是一層自控制護欄:把直接殺宿主進程的行爲攔下來,轉入受控的退出/重啓路徑。需要注意,它是 UX/interception layer,不是安全邊界;OS 始終可以 kill host。

DSH 強調「一切皆插件」。這裏提到的插件目錄是獨立站點,與 DeepSeek / 幻方無官方從屬關係,不應理解爲官方應用商店。

核心功能

攔截 bash 工具中的宿主終止

插件在 bash 工具的簡單命令層面識別 canonical 宿主終止形式,包括:

  • pkill dsh
  • kill $PPID
  • kill -9 <host-pid>
  • killall dsh

命中後會執行單調硬拒絕。對於動態構造、shell 函數、不支持的複合語法以及 parser-limit failures,matcher 會 abstain。

引導受控退出與重啓工具

攔截髮生後,插件會注入一條 pinned guidance message,引導模型使用受控工具:

  • dsh_self_exit 會作爲受控退出工具被引導使用。
  • dsh_self_restart 僅在 restartEnabled: true 時提供;默認 restartEnabledfalse,README 提到 web 場景沒有 supervisor。

執行 token 確認的優雅退出/重啓

退出/重啓通過 launcher 已有接口執行:

  • headless runner 使用 ctx.headlessIo.exit(code)
  • long-lived surfaces 使用 launcher 的 SIGTERM graceful shutdown。

寫入 restart recovery roster

package.json 描述中提到,插件會寫入 restart recovery roster。

安裝與啓用

要求是 Node.js 22 或更高版本,以及 @deepseek-ai/dsh@0.1.0-rc.6

先在插件目錄執行本地安裝、檢查和打包:

npm install
npm run check
npm pack

經過上面的步驟後,將生成的 tarball 安裝到 DSH profile:

npx @deepseek-ai/dsh@0.1.0-rc.6 plugin --profile web add ./self-control-guard-0.1.0.tgz

然後重啓 dsh web

npx @deepseek-ai/dsh@0.1.0-rc.6 web

插件沒有 browser bundle,需要在 Web settings 的插件列表中確認它已出現。源碼目錄作爲 link 安裝不被支持,因爲 host peers 由 DSH profile 提供。

如果需要卸載,執行:

npx @deepseek-ai/dsh@0.1.0-rc.6 plugin --profile web remove self-control-guard

典型用法與配置注意

如果要啓用重啓工具,需要將 restartEnabled 設爲 true;默認是關閉的。

插件在加載配置時會 fail-loud。以下情況會報錯,而不是靜默回退:

  • interceptModes 重複或爲空
  • exitCoderestartExitCode 相同
  • confirmationCalls < 2
  • TTL 非正數
  • cooldown 爲負數
  • 非法枚舉成員
  • privilegedBash.matchers 重複

enabled: false 是徹底關閉攔截的唯一方式。

privilegedBash 是可選的顯式 escape hatch,默認關閉,且工具默認不註冊。

適用場景與注意

它適合在 DSH 插件場景中減少模型誤執行宿主終止命令帶來的影響。使用時需要注意:

  • 它是 UX/interception layer,不是安全邊界;OS 始終可以 kill host。
  • matcher 對簡單命令層中的 canonical 宿主終止形式生效,對動態構造、shell 函數、不支持的複合語法和 parser-limit failures 會 abstain。
  • 插件以當前 dsh 進程權限運行,安裝前應檢查源碼和 MIT 許可證。
  • 插件沒有 browser bundle,驗證入口是 Web settings 插件列表。

結尾

self-control-guard 的價值在於:把模型誤觸發的宿主終止嘗試,轉向 token 確認的退出/重啓路徑,並寫入 restart recovery roster。如果你希望在 DSH 環境中給智能體加一層誤操作護欄,可以按上面的步驟安裝並驗證。

目錄頁:https://www.skillhub.cn/plugins/pandashere/dsh-self-control-guard

GitHub:https://github.com/pandashere/dsh-self-control-guard

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜