dsh-write-gate:DeepSeek Harness 的工具調用前寫門控插件
dsh-write-gate是面向AI編程代理的DeepSeek Harness(DSH)插件,旨在解決僅靠提示詞或文本過濾缺乏可審計策略檢查的問題。該插件在工具調用執行前進行兩級策略檢查:第一級爲確定性結構檢查,通過路徑通配符、命令正則等限制明確約束;第二級爲語義LLM判斷,處理如“不修改無關文件”等自然語言承諾。 操作者通過YAML文件定義策略(commitments),配置默認失敗模式(默認爲closed,即fail-closed)及每步Judge預算。插件具備嚴格的安全設計:當Judge不可用或超時時,阻塞嚴重級別的調用;防止提示注入;且若策略文件缺失或無效,部署將直接失敗而非靜默跳過
閱讀全文@agenticcontrolplane/dsh:在 DeepSeek Harness 中檢查工具調用並記錄決策
@agenticcontrolplane/dsh 是面向 DeepSeek Harness 的原生 Cordis 插件,旨在強化智能體工作流的安全控制。該插件通過接入 dsh 的 typed interception points,在工具調用(如 bash、文件編輯等)執行前進行策略判斷,支持 allow、deny 和 ask 三種決策模式,並記錄允許、阻止及原因。同時,它提供調用後輸出掃描功能,將服務端阻斷轉化爲糾正性反饋。 該插件零依賴、採用 plain ESM 架構,支持通過 profile 配置或環境變量(如 ACP_BEARER_TOKEN)進行設置。安裝需使用 Node 22,並通
閱讀全文