🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

leetom314/dsh-risk-gate

DeepSeek Harnessspec-screened扫描:低风险在 GitHub 查看 ↗
未验证

面向 DeepSeek Harness 的语义风险分级 + 渐进式授权。

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/8 · 已提供中文文档
综合分
28.6
GitHub 分
28.6
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add leetom314/dsh-risk-gate
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:已验证本站已于 0 天前真实安装成功
是什么
dsh 原生插件 · tool
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 17 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/22(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-risk-gate

面向 DeepSeek Harness 的语义风险分级 + 渐进式授权。
按操作语义自动分级,不要求用户写规则——把 Hermes Agent 的可逆性决策链移植成 dsh 插件。

功能说明

挂接 tools/pre-execute,并按操作语义对每次工具调用进行分类:

| 级别 | 含义 | 动作 |
|---|---|---|
| safe | 可逆 / 只读(read、search、web、无害 bash) | 直接放行(next()) |
| risky | 不可逆但低风险(write、edit、install、git commit) | 通过审批接缝 ask |
| redline | 四条红线之一:远程状态变更 / 外发消息 / 删除 / 付费配额 | 带明确红线类型的 ask;无应答者时 fail-closed deny |

分类是本地且确定性的——无网络、无 LLM 调用。未知工具默认归为 risky(fail-closed)。

渐进授权(渐进授权)

同一操作签名被批准并成功 N 次后 → 之后自动放行;一次失败/拒绝即把签名清零,回到 ask。

- 签名 = 工具名 + 规范化参数(大文本载荷会被截断)
- 红线操作默认永不自动放行(alwaysAskRedline: true)
- 状态为进程级(内存中);HMR dispose 会清除它

安装

from GitHub (requires dsh CLI; git-based install)
dsh plugin --profile web add "github:leetom314/dsh-risk-gate#main"

or clone and verify locally first
git clone https://github.com/leetom314/dsh-risk-gate.git
cd dsh-risk-gate && ./setup.sh && npm test && ./verify.sh

配置

- id: dsh-risk-gate
name: dsh-risk-gate
config:
autoAllowThreshold: 3      # 0 = disable progressive auth, always ask
alwaysAskRedline: true     # redline ops never auto-allow
verbose: false
overrides:                 # optional per-tool override
some_tool: deny          # 'safe' | 'deny'

测试

npm test        # node --test (classifier + host-level progressive auth)

E2E(真实模型 + 无头 profile,隔离的 DSH_HOME):

./setup.sh
DEEPSEEK_API_KEY=... ./verify.sh
expect: read-only pass / rm single-file blocked / rm -rf redline blocked /
quoted echo string not blocked / git push + scp + ssh remote blocked

verify.sh 动态生成临时 overlay($HERE/index.js 路径),不需要仓库内 overlay 文件——overlay.yml 已 gitignore(含本机绝对路径,不随版本库分发)。

语义如何映射(红线)

Shell 命令检查(仅 bash/pwsh,保守正则):

- DELETE — rm -rf、shred、mkfs、dd ... of=/dev/...
- REMOTE — git push(含 git -C dir push 变体)、git reset --hard、rsync user@host:、ssh user@host、curl/wget -X POST/PUT/DELETE、数据上传
- PAY — 云资源开通(aws ec2 run-instances、gcloud compute、……)
- MESSAGE — 外发消息工具(send_message、im_send、……)

工具名映射:read/glob/grep/web_/skill/job_* 为 safe · write/edit/str_replace_editor/todo_write/create_goal 为 risky。

限制
- Shell 检查基于正则表达式(不做完整的 shell 解析):设计上偏保守(宁可误报,不可漏报),但精心构造的提示词仍可能通过混淆手段夹带命令。它是安全闸门,而非沙箱——请配合 dsh-permission-rules / 沙箱执行器以实现纵深防御。
- 学习状态仅存于内存中(目前重启后不会持久化)。
- 审批 UI 由渠道提供;在无头模式下且没有应答器时会失败关闭(拒绝)。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(leetom314)的其他插件

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群