它解决什么问题
Claude Code-style declarative permission rules for DeepSeek Harness: ordered allow/deny/ask rules with tool-name, argument (glob/regex), and workspace-path matching on the tools/pre-execute waterfall, session-log audit, and HMR reload.
核心功能
- 1024 商店渠道:先执行一次 npm i -g dsh1024,然后执行 dsh1024 plugin --profile web add dsh-permission-rules(计入 deepseek1024.com 安装排名)。
- deny 阻止调用;规则的 reason 成为模型可见的错误。
- ask 走官方审批接缝(挂载 dsh-auto-review 以启用第二模型应答者,或由人工应答;两者都没有时,harness 会失败关闭)。
- allow(以及无匹配)严格通过 next() 委托——下游监听器绝不会被短路。
- 内置高风险基线——随附的 deny/ask 规则集(破坏性命令、权限提升、下载并执行、敏感路径)默认启用,并追加在用户规则之后,因此更近的用户规则可以覆盖它;通过 builtin.enabled 开关。
- 分层规则文件——可选的 searchUp 会从会话 cwd 到文件系统根目录合并每个 .dsh/rules.yaml,最近的优先。
- 试运行推广——enforce: false 会审计策略将会做什么,同时放行每一次调用。
- 热重载——Chokidar 监听并带防抖;损坏的编辑会保留之前的规则,绝不会崩溃。
安装
npx @deepseek-ai/dsh plugin add PerryLink/dsh-permission-rules
插件 README 中出现的其它命令:
npm i -g dsh1024,然后执行 dsh1024 plugin --profile web add dsh-permission-rules(计入 deepseek1024.com 安装排名)。
DSH plugin
dsh plugin --profile web add "github:PerryLink/dsh-permission-rules#main"
dsh plugin --profile web add dsh-permission-rules
现状数据
- 周下载量:1,115
- GitHub Stars:113
- 中文说明:已汉化
适合谁用
正在用 DeepSeek Harness(dsh)做开发、希望扩展其能力的人。装之前建议先看周下载量与 Star 数判断活跃度。
常见问题
装不上怎么办? 先确认 dsh 版本最新,再重试安装命令;仍失败可到插件页查看「安装兼容性检查」。
装了不生效? 部分插件需重启 dsh 会话或重新加载配置才生效。
> 本文依据插件官方 README 自动整理,具体用法以插件最新版本为准。