dsh-tool-policy:在 DeepSeek Harness 工具執行前做 allow / ask / deny

dsh-tool-policy 是 DeepSeek Harness (DSH) 的社區插件,用於在工具執行前對內置、第三方及 MCP 工具實施聲明式策略控制。它採用默認拒絕(deny-by-default)模型,支持根據工具名和參數模式匹配,對單次調用執行允許、詢問或拒絕操作。該插件基於 Node.js 環境運行,通過 JSON Pointer 描述參數條件,並提供不包含敏感數據的決策追蹤日誌以便排查。安裝後可通過 YAML 配置定義規則,例如允許只讀操作、強制 shell 或外部 MCP 工具審批、直接禁止刪除操作等。需注意,該插件僅作爲策略路由層,不具備沙箱隔離、參數改寫或破壞性行爲檢測

閱讀全文