🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

Sharl210/dsh-strip-sandbox-permissions

DeepSeek Harnessspec-screened扫描:低风险在 GitHub 查看 ↗
未验证

一个零依赖的 DeepSeek HarnessDSH插件,用于忽略模型工具调用参数中携带的…

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/22 · 已提供中文文档

从模型工具调用参数中移除sandbox_permissions/justification,以避免错误的沙箱升级错误

综合分
27.5
GitHub 分
27.5
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Sharl210/dsh-strip-sandbox-permissions
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
是什么
dsh 原生插件 · tool
装得上吗
本站尚未做安装检查
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
更新放缓:最近一次提交在 35 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-strip-sandbox-permissions

一个零依赖的 DeepSeek Harness(DSH)插件,用于忽略模型工具调用参数中携带的 sandbox_permissions /
justification 字段,从而避免沙箱权限误拒绝。

问题

部分模型(一种后训练倾向)会自动将 sandbox_permissions
(及其配套的 justification)附加到工具调用上。当会话已经以足够的权限运行
(例如完整访问权限)时,携带一个并非严格更宽的值会触发 DSH 沙箱的误拒绝:

Error: sandbox escalation to "workspace-write" is not strictly wider than this call's current "workspace-write" mode

工作原理

每个模型工具调用都会流经 llm/stream 瀑布流,因此这是覆盖所有适配器的唯一拦截点。
适配器会在流结束时发出一个 block-end 块,其中携带完整装配好的工具调用块。
本插件会重写该块:解析参数对象,删除顶层的 sandbox_permissions / justification 键,然后重新序列化。
会话日志和回放看到的都是清理后的参数,因此下游不会出现任何不一致。

只有这两个与升级相关的键会被剥离;其余所有参数都原样保留。仅当其中一个键实际存在时才会生成新块——
否则原始块会原样透传(零开销)。
无效的 JSON、非对象参数以及非工具调用块都不会被改动。

安装

已发布到 npm。使用以下命令安装:

dsh plugin --profile  add dsh-strip-sandbox-permissions

安装后重启 DSH。验证:

dsh plugin --profile  list

打包 / 发布

npm pack          # produce dsh-strip-sandbox-permissions-.tgz
npm publish       # publish a new version to the npm registry

发布需要具有Bypass 2FA 已启用且Read and write 包访问权限的细粒度访问令牌;
未启用 bypass 2FA 的令牌即使在其他方面有效,也会被以 403 拒绝。

中文说明

一个零依赖的 DeepSeek Harness(DSH)插件:忽略模型工具调用参数里携带的
sandbox_permissions / justification 字段,避免沙箱权限误拒绝。

部分模型(后训练倾向)会在工具调用参数里自动带上 sandbox_permissions(及其配套
justification)。当会话已处于足够权限(例如完整访问权限)时,携带一个非严格加宽的
值会触发 DSH 沙箱的误拒绝。本插件在 llm/stream 瀑布流(所有模型工具调用的必经点)
拦截 block-end 块,从工具参数对象顶层删除这两个字段后再交给装配器。只剥离这两个
升级专属字段,其余参数原样保留;未命中时零开销透传。

安装:

dsh plugin --profile  add dsh-strip-sandbox-permissions

安装完成后重启 DSH 即生效。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群