← 返回列表
未验证
一个零依赖的 DeepSeek HarnessDSH插件,用于忽略模型工具调用参数中携带的…
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/22 · 已提供中文文档
从模型工具调用参数中移除sandbox_permissions/justification,以避免错误的沙箱升级错误
综合分
27.5
GitHub 分
27.5
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Sharl210/dsh-strip-sandbox-permissions该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
- 是什么
- dsh 原生插件 · tool
- 装得上吗
- 本站尚未做安装检查
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 更新放缓:最近一次提交在 35 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-strip-sandbox-permissions 一个零依赖的 DeepSeek Harness(DSH)插件,用于忽略模型工具调用参数中携带的 sandbox_permissions / justification 字段,从而避免沙箱权限误拒绝。 问题 部分模型(一种后训练倾向)会自动将 sandbox_permissions (及其配套的 justification)附加到工具调用上。当会话已经以足够的权限运行 (例如完整访问权限)时,携带一个并非严格更宽的值会触发 DSH 沙箱的误拒绝: Error: sandbox escalation to "workspace-write" is not strictly wider than this call's current "workspace-write" mode 工作原理 每个模型工具调用都会流经 llm/stream 瀑布流,因此这是覆盖所有适配器的唯一拦截点。 适配器会在流结束时发出一个 block-end 块,其中携带完整装配好的工具调用块。 本插件会重写该块:解析参数对象,删除顶层的 sandbox_permissions / justification 键,然后重新序列化。 会话日志和回放看到的都是清理后的参数,因此下游不会出现任何不一致。 只有这两个与升级相关的键会被剥离;其余所有参数都原样保留。仅当其中一个键实际存在时才会生成新块—— 否则原始块会原样透传(零开销)。 无效的 JSON、非对象参数以及非工具调用块都不会被改动。 安装 已发布到 npm。使用以下命令安装: dsh plugin --profile add dsh-strip-sandbox-permissions 安装后重启 DSH。验证: dsh plugin --profile list 打包 / 发布 npm pack # produce dsh-strip-sandbox-permissions-.tgz npm publish # publish a new version to the npm registry 发布需要具有Bypass 2FA 已启用且Read and write 包访问权限的细粒度访问令牌; 未启用 bypass 2FA 的令牌即使在其他方面有效,也会被以 403 拒绝。 中文说明 一个零依赖的 DeepSeek Harness(DSH)插件:忽略模型工具调用参数里携带的 sandbox_permissions / justification 字段,避免沙箱权限误拒绝。 部分模型(后训练倾向)会在工具调用参数里自动带上 sandbox_permissions(及其配套 justification)。当会话已处于足够权限(例如完整访问权限)时,携带一个非严格加宽的 值会触发 DSH 沙箱的误拒绝。本插件在 llm/stream 瀑布流(所有模型工具调用的必经点) 拦截 block-end 块,从工具参数对象顶层删除这两个字段后再交给装配器。只剥离这两个 升级专属字段,其余参数原样保留;未命中时零开销透传。 安装: dsh plugin --profile add dsh-strip-sandbox-permissions 安装完成后重启 DSH 即生效。 许可证 MIT