前言¶
self-control-guard 是 DeepSeek Harness(DSH)的一個插件,用於處理模型通過 bash 工具嘗試終止宿主進程的情況。它會對高置信度的宿主終止嘗試進行硬拒絕,引導模型使用受控的退出/重啓工具,並在 token 確認後執行優雅退出/重啓,同時寫入 restart recovery roster。
這是什麼¶
它是 pandashere 維護的 DSH 插件,許可證爲 MIT。
定位上,它是一層自控制護欄:把直接殺宿主進程的行爲攔下來,轉入受控的退出/重啓路徑。需要注意,它是 UX/interception layer,不是安全邊界;OS 始終可以 kill host。
DSH 強調「一切皆插件」。這裏提到的插件目錄是獨立站點,與 DeepSeek / 幻方無官方從屬關係,不應理解爲官方應用商店。
核心功能¶
攔截 bash 工具中的宿主終止¶
插件在 bash 工具的簡單命令層面識別 canonical 宿主終止形式,包括:
pkill dshkill $PPIDkill -9 <host-pid>killall dsh
命中後會執行單調硬拒絕。對於動態構造、shell 函數、不支持的複合語法以及 parser-limit failures,matcher 會 abstain。
引導受控退出與重啓工具¶
攔截髮生後,插件會注入一條 pinned guidance message,引導模型使用受控工具:
dsh_self_exit會作爲受控退出工具被引導使用。dsh_self_restart僅在restartEnabled: true時提供;默認restartEnabled爲false,README 提到 web 場景沒有 supervisor。
執行 token 確認的優雅退出/重啓¶
退出/重啓通過 launcher 已有接口執行:
- headless runner 使用
ctx.headlessIo.exit(code)。 - long-lived surfaces 使用 launcher 的
SIGTERMgraceful shutdown。
寫入 restart recovery roster¶
package.json 描述中提到,插件會寫入 restart recovery roster。
安裝與啓用¶
要求是 Node.js 22 或更高版本,以及 @deepseek-ai/dsh@0.1.0-rc.6。
先在插件目錄執行本地安裝、檢查和打包:
npm install
npm run check
npm pack
經過上面的步驟後,將生成的 tarball 安裝到 DSH profile:
npx @deepseek-ai/dsh@0.1.0-rc.6 plugin --profile web add ./self-control-guard-0.1.0.tgz
然後重啓 dsh web:
npx @deepseek-ai/dsh@0.1.0-rc.6 web
插件沒有 browser bundle,需要在 Web settings 的插件列表中確認它已出現。源碼目錄作爲 link 安裝不被支持,因爲 host peers 由 DSH profile 提供。
如果需要卸載,執行:
npx @deepseek-ai/dsh@0.1.0-rc.6 plugin --profile web remove self-control-guard
典型用法與配置注意¶
如果要啓用重啓工具,需要將 restartEnabled 設爲 true;默認是關閉的。
插件在加載配置時會 fail-loud。以下情況會報錯,而不是靜默回退:
interceptModes重複或爲空exitCode與restartExitCode相同confirmationCalls < 2- TTL 非正數
- cooldown 爲負數
- 非法枚舉成員
privilegedBash.matchers重複
enabled: false 是徹底關閉攔截的唯一方式。
privilegedBash 是可選的顯式 escape hatch,默認關閉,且工具默認不註冊。
適用場景與注意¶
它適合在 DSH 插件場景中減少模型誤執行宿主終止命令帶來的影響。使用時需要注意:
- 它是 UX/interception layer,不是安全邊界;OS 始終可以 kill host。
- matcher 對簡單命令層中的 canonical 宿主終止形式生效,對動態構造、shell 函數、不支持的複合語法和 parser-limit failures 會 abstain。
- 插件以當前
dsh進程權限運行,安裝前應檢查源碼和MIT許可證。 - 插件沒有 browser bundle,驗證入口是 Web settings 插件列表。
結尾¶
self-control-guard 的價值在於:把模型誤觸發的宿主終止嘗試,轉向 token 確認的退出/重啓路徑,並寫入 restart recovery roster。如果你希望在 DSH 環境中給智能體加一層誤操作護欄,可以按上面的步驟安裝並驗證。
目錄頁:https://www.skillhub.cn/plugins/pandashere/dsh-self-control-guard
GitHub:https://github.com/pandashere/dsh-self-control-guard