DSH 插件 dsh-auto-approval-plugin:在 Workspace Write 與 Full access 之間加入自動審批檔

StyxNether 開發的 dsh-auto-approval-plugin 是 DeepSeek Harness (DSH) 的權限審批插件,旨在填補 Workspace Write 與 Full access 之間的權限檔位空缺。該插件引入 auto-approval 預設,在審批路徑上註冊監聽器,基於 session log 中的真實工具參數(而非模型生成的 justification)進行自動判定。若請求目標位於用戶配置的可信區(支持 realpath 解析以防符號鏈接繞過)或匹配無害模式,插件將自動批准該次調用(allowed-once);否則,請求將傳遞給人工確認,插件本身不執行

閱讀全文
DeepSeek Harness 自動審批:dsh-auto-mode 補上權限模式的中間層

介紹 NanmiCoder 維護的 DSH 插件 dsh-auto-mode(@nanmicoder/dsh-auto-mode)。它在官方 workspace-write 沙箱上新增 Auto/自動審批模式:日常構建、測試與依賴安裝自動放行,沙箱外語義風險由分類器審查,根目錄與憑據路徑等危險操作直接拒絕。文章涵蓋四種權限模式對照、安裝命令、Web UI 啓用步驟、可選分類器配置與安全邊界說明。

閱讀全文
使用dsh-auto-mode爲DeepSeek Harness增加安全自動授權

dsh-auto-mode 是 NanmiCoder 維護的 DeepSeek Harness 工作流插件,在 Workspace Write 與 Full access 之間插入 Auto 權限檔。日常操作走官方 workspace-write 沙箱,語義風險由當前 Session 模型分類,關鍵路徑破壞會在執行前拒絕。本文按目錄頁、GitHub 與 npm 覈實安裝命令、決策規則和安全邊界。

閱讀全文
Linux服務器安全加固:新手常見問題

Linux服務器安全對新手至關重要,本文總結7大常見問題及解決方法:1. 密碼簡單且長期不換:用強密碼(8位含大小寫、數字、特殊符號),定期更換,改用SSH密鑰(生成後上傳公鑰)。2. 關閉防火牆:僅開放必要端口(如Web80/443、SSH22),禁用Telnet等不安全服務。3. SSH端口暴露公網:限制IP訪問,用fail2ban防暴力破解。4. 系統/軟件不更新:定期yum/apt更新,開啓自動更新。5. 權限混亂(777):遵循最小權限(目錄755、文件644),避免root濫用。6. 忽略日誌:配置日誌輪轉,定期檢查auth.log等關鍵日誌。7. 多餘服務:卸載無用服務(如vsftpd),關閉未用端口。核心原則:最小權限、關閉入口、及時更新、日誌審計。新手可從強密碼、限制SSH訪問、關閉不必要服務開始,長期維護。

閱讀全文