前言¶
在 DSH 中使用 AI 執行工具調用時,如果權限只按會話級別粗放放行,目錄訪問、命令執行、文件讀寫、子代理啓動等操作會被混在同一檔授權裏。dsh-permgate 爲 DeepSeek Harness(DSH)提供細粒度權限控制插件,用於按分類審查工具調用。
這是什麼¶
dsh-permgate 是一個 DSH 權限控制插件,倉庫地址爲 https://github.com/MrWeiCodes/dsh-permgate,許可證爲 MIT。
它把權限審查拆到工具調用層面:目錄訪問、執行命令、讀取/編輯文件、啓動子代理、重複操作等分類可以分別設置,並提供審批彈窗、白/黑名單、快捷工具默認值、自定義規則、底層沙箱升級流程、中英文雙語和持久化配置。
核心功能¶
- 按分類審查工具調用:目錄訪問、執行命令、讀取/編輯文件、啓動子代理、重複操作。
- 全局 / 項目雙級配置:全局規則作爲基礎,項目內可按需單獨設置。
- 例外(白/黑名單):對經常放行或明確拒絕的路徑、命令建立例外,減少重複打擾。
- 快捷工具默認值:對無法按文件或命令歸類的快捷工具設置默認行爲。
- 自定義規則:按更細的條件配置審查規則。
- 審批彈窗:放行前查看 diff 或命令與參數。
- 自定義拒絕意見:拒絕時填寫原因或後續建議。
- 底層沙箱升級流程:底層沙箱仍攔截時,進入額外的升級審批。
- 中英文雙語:界面文案跟隨語言切換。
- 持久化:配置保存在插件目錄下,更新後保留。
安裝與啓用¶
先執行安裝命令。示例命令使用 web profile:
dsh plugin --profile web add -w github:MrWeiCodes/dsh-permgate
安裝完成後,在輸入框下方的權限選擇器中選擇「自定義審查」。
如果希望新對話默認啓用,可在設置裏把「自定義審查」設爲新對話的默認權限。
典型用法¶
1、選擇會話權限:在輸入框下方的權限選擇器中選擇「自定義審查」,後續工具調用進入分類審查流程。
2、處理審批彈窗:編輯/寫入文件時查看 diff 詳情;執行命令時查看命令與參數。若某類操作經常需要放行,可一鍵添加規則候選。
3、填寫拒絕意見:拒絕時填寫自定義拒絕意見,把不能執行的原因或替代建議寫清楚。
4、維護權限配置:進入「設置 → 權限網關」,管理默認行爲、白/黑名單、快捷工具、自定義規則和底層沙箱。
配置與兼容¶
- 配置保存在
$DSH_HOME/dsh-permgate/config.json。更新後保留,卸載不會自動刪除。 - 接口位於
/permgate/*,其中包含 SSE 接口/permgate/events。 - 設置頁、快捷欄、彈窗使用
permgate、permgate-approval等獨立槽位 id。 - 補丁中的
permission預設表覆蓋是全表覆蓋語義。不要與其它修改permission配置的補丁並存。 - 如果同時安裝其它
pre-execute審查插件,可能出現重複彈窗,建議只保留一個。 - 無全局註冊表、npm 全局包或系統級寫入。
適用場景與注意¶
適合在 DSH 會話中需要對 AI 工具調用做人工審批的場景,尤其是涉及目錄訪問、命令執行、文件讀寫、子代理啓動或重複操作時。
使用前注意:
- 插件以當前
dsh進程權限運行,安裝前應檢查源碼與MIT許可證。 - 白/黑名單、快捷工具默認值和自定義規則會直接影響後續審批結果,建議先從小範圍規則開始。
- 若不再使用,配置文件不會被自動刪除,可手工處理
$DSH_HOME/dsh-permgate/。 - 社區目錄頁:未提供具體 URL;如需查看,請以實際獨立社區目錄爲準,不要將其視爲官方應用商店。
結尾¶
dsh-permgate 的價值在於把 DSH 的工具調用審查從會話級授權細化到分類、路徑、命令和參數層面,適合需要更明確 AI 操作邊界的場景。
GitHub 地址:https://github.com/MrWeiCodes/dsh-permgate
目錄頁:未提供具體 URL。