dsh-permgate:爲 DSH 增加細粒度權限控制

前言

在 DSH 中使用 AI 執行工具調用時,如果權限只按會話級別粗放放行,目錄訪問、命令執行、文件讀寫、子代理啓動等操作會被混在同一檔授權裏。dsh-permgate 爲 DeepSeek Harness(DSH)提供細粒度權限控制插件,用於按分類審查工具調用。

這是什麼

dsh-permgate 是一個 DSH 權限控制插件,倉庫地址爲 https://github.com/MrWeiCodes/dsh-permgate,許可證爲 MIT

它把權限審查拆到工具調用層面:目錄訪問、執行命令、讀取/編輯文件、啓動子代理、重複操作等分類可以分別設置,並提供審批彈窗、白/黑名單、快捷工具默認值、自定義規則、底層沙箱升級流程、中英文雙語和持久化配置。

核心功能

  • 按分類審查工具調用:目錄訪問、執行命令、讀取/編輯文件、啓動子代理、重複操作。
  • 全局 / 項目雙級配置:全局規則作爲基礎,項目內可按需單獨設置。
  • 例外(白/黑名單):對經常放行或明確拒絕的路徑、命令建立例外,減少重複打擾。
  • 快捷工具默認值:對無法按文件或命令歸類的快捷工具設置默認行爲。
  • 自定義規則:按更細的條件配置審查規則。
  • 審批彈窗:放行前查看 diff 或命令與參數。
  • 自定義拒絕意見:拒絕時填寫原因或後續建議。
  • 底層沙箱升級流程:底層沙箱仍攔截時,進入額外的升級審批。
  • 中英文雙語:界面文案跟隨語言切換。
  • 持久化:配置保存在插件目錄下,更新後保留。

安裝與啓用

先執行安裝命令。示例命令使用 web profile:

dsh plugin --profile web add -w github:MrWeiCodes/dsh-permgate

安裝完成後,在輸入框下方的權限選擇器中選擇「自定義審查」。

如果希望新對話默認啓用,可在設置裏把「自定義審查」設爲新對話的默認權限。

典型用法

1、選擇會話權限:在輸入框下方的權限選擇器中選擇「自定義審查」,後續工具調用進入分類審查流程。

2、處理審批彈窗:編輯/寫入文件時查看 diff 詳情;執行命令時查看命令與參數。若某類操作經常需要放行,可一鍵添加規則候選。

3、填寫拒絕意見:拒絕時填寫自定義拒絕意見,把不能執行的原因或替代建議寫清楚。

4、維護權限配置:進入「設置 → 權限網關」,管理默認行爲、白/黑名單、快捷工具、自定義規則和底層沙箱。

配置與兼容

  • 配置保存在 $DSH_HOME/dsh-permgate/config.json。更新後保留,卸載不會自動刪除。
  • 接口位於 /permgate/*,其中包含 SSE 接口 /permgate/events
  • 設置頁、快捷欄、彈窗使用 permgatepermgate-approval 等獨立槽位 id。
  • 補丁中的 permission 預設表覆蓋是全表覆蓋語義。不要與其它修改 permission 配置的補丁並存。
  • 如果同時安裝其它 pre-execute 審查插件,可能出現重複彈窗,建議只保留一個。
  • 無全局註冊表、npm 全局包或系統級寫入。

適用場景與注意

適合在 DSH 會話中需要對 AI 工具調用做人工審批的場景,尤其是涉及目錄訪問、命令執行、文件讀寫、子代理啓動或重複操作時。

使用前注意:

  • 插件以當前 dsh 進程權限運行,安裝前應檢查源碼與 MIT 許可證。
  • 白/黑名單、快捷工具默認值和自定義規則會直接影響後續審批結果,建議先從小範圍規則開始。
  • 若不再使用,配置文件不會被自動刪除,可手工處理 $DSH_HOME/dsh-permgate/
  • 社區目錄頁:未提供具體 URL;如需查看,請以實際獨立社區目錄爲準,不要將其視爲官方應用商店。

結尾

dsh-permgate 的價值在於把 DSH 的工具調用審查從會話級授權細化到分類、路徑、命令和參數層面,適合需要更明確 AI 操作邊界的場景。

GitHub 地址:https://github.com/MrWeiCodes/dsh-permgate

目錄頁:未提供具體 URL。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜