← 返回列表
✓ 可直接安装
管控工具权限、审计调用记录、限制 token 配额
自动检查通过:npm 包已发布且 engines 声明满足基线;该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/11 · 已提供中文文档
DeepSeek Harness 的智能体治理套件:基于策略的工具门控(允许/拒绝/询问)、结构化 JSONL 审计追踪、按智能体的令牌配额——企业级配套方案
综合分
36.1
GitHub 分
36.1
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dsh-govnpm 包 dsh-gov 已校验归属本仓库,走 npm 安装最省事
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✓npm 包dsh-gov @ 0.1.0
✓Node 引擎未声明 engines.node
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/17 18:24:29
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-agent@deepseek-ai/dsh-home-paths@deepseek-ai/dsh-llm@deepseek-ai/dsh-system-prompt@deepseek-ai/dsh-token-meter@deepseek-ai/dsh-tools@deepseek-ai/schemastery用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-gov — Agent 治理套件(企业级配套) 权限与合规、审计日志、成本控制 —— DSH 进企业前必须有的东西,做成一个插件。策略门禁(allow/deny/ask)、结构化审计日志、按 agent 的 token 配额,状态持久化在 $DSH_HOME/gov/。 为什么需要它 企业引入 DSH 时第一波问题永远是: - 谁能让 agent 跑高危工具? 策略门禁:按工具/agent/工作区规则 allow / deny / ask,通配符 + 优先级,默认放行、平局 fail-closed(deny > ask > allow)。 - 出事了怎么追溯? 每次工具调用(决定 + 结果)写入结构化 JSONL 审计日志(audit.jsonl),可查询、可导出、可汇总。 - 钱花哪去了? 接宿主 tokenMeter 按 agent 累计用量,周期配额(day/week/month/total),超限注入上下文警告,一键重置。 安装 dsh plugin --profile add dsh-gov 用法 gov 工具 action:status(总览)、policy_list/add/remove(规则管理,tool 支持 通配)、audit_query/export(审计)、quota_get/set/reset(配额)。 gov policy_add tool="pwsh" policyAction=ask reason="shell 命令需审批" priority=10 gov quota_set id=alice quotaLimit=100000 period=day gov audit_query decision=deny limit=20 配置 root(默认 $DSH_HOME/gov)、defaultPeriod(day)、defaultLimit(0=不限)、prestepWarn(true)、sectionOrder(5)。 设计 - 纯逻辑分层:policy.js / audit.js / quota.js 零依赖可单测;index.js 接线(tools/pre-execute 门禁、tools/result 观察、agent/pre-step 计量)。 - 全局治理(DSH home 持久化),跨工作区一致;fail-safe(计量/持久化失败不阻塞 agent)。 - 审计日志纯追加 JSONL,二期可导出合规报告、多租户隔离。 常见问题 - 默认放行还是默认拒绝? 默认 allow(与 DSH 一致);需要收紧就加规则,平局 fail-closed(deny > ask > allow)。 - 审计日志会记录工具参数吗? 不会。只记工具名、agent、工作区、决定、理由、结果。 - 配额按什么计? 宿主 tokenMeter 的 totalTokens,按 agent id 累计到周期。 - 计量失败会卡住 agent 吗? 不会,fail-safe。 License MIT
扫码进群