← 返回列表
未验证
按会话限定 agent 可见目录,隔离工作区范围
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/6 · 已提供中文文档
DeepSeek Harness 的按会话工作区作用域 —— 仅向智能体暴露选定的目录,并实施聚焦且隔离的强制执行。
综合分
29
GitHub 分
29
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add xarleyn/dsh-session-scope该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-session-scope [!IMPORTANT] 此仓库已归档。 此插件的开发已迁移至 xarleyn/dsh-plugins monorepo,该仓库现已成为本项目的正式归属地。 请使用新仓库进行以下事项: * 新版本发布与更新; * 缺陷报告与功能请求; * 拉取请求与后续开发。 此仓库仅为历史目的保留为只读状态。 一个面向 DeepSeek Harness 的独立按会话工作区可见性层。 会话保留其原始工作区和 cwd,同时仅向 agent 暴露显式 选定的工作区目录。 核心策略规则为: Permission != Scope Permission 控制效果(read-only、workspace-write 或 danger-full-access)。会话 scope 独立控制工作区的哪一部分 可见(full、focused 或 Linux isolated)。 开发状态 0.5.0 实现了至 Phase 4 的规范。它目前包含: - 可复用上游目录选择器、路径安全、 文件系统围栏和沙箱集成的 TypeScript 移植; - 严格的 TypeScript 会话 scope 领域模型; - 持久化的 session-scope/set 快照和 last-write-wins 折叠; - full、focused 和 isolated 状态词汇; - 规范根验证、嵌套根折叠、导航祖先和 稳定错误码; - 类型化宿主操作(getScope、setScope、listScopeDirectory 和 getScopeCapabilities)以及 /scope 命令和 session-scope 投影; - 针对内容路径与导航路径的纯可见性规则、过滤后的目录 列表,以及限定范围的 glob/grep/search 根; - 通过 AsyncLocalStorage 按会话携带的运行时文件系统强制执行, 包括文本读取和有界字节读取,以及针对 已知路径感知工具的单调最终防护; - 跨选定内容根的广泛 glob/grep 组合,包括 对省略路径的 fail-closed 处理和输出路径重新验证; - 面向模型的 scope 上下文,暴露可访问根而不命名 隐藏的兄弟节点; - 独立的 Scope 组合器 chip 和树选择器,与 普通权限选择器分离; - 通过 DSH 现有 bubblewrap provider 实现 Linux isolated 进程隔离, 用于一次性 bash 和持久 PTY 创建; - 空工作区覆盖层,仅重新绑定选定根,权限感知的 只读/可写挂载,以及挂载后的工作目录; - 功能性后端能力检测,以及对 未知 runner 配置、部分强制执行、不支持的平台和 danger-full-access 的 fail-closed 处理; - 进程生命周期围栏,在前台或 后台 shell 作业和持久终端保留旧挂载视图时阻止 scope 变更; - 针对工作区指令和项目 技能发现的限定范围 pre-step 文件系统上下文,而工作区之外的 user/OS 路径保留普通 DSH 策略; - 在选定范围内采用故障关闭的 LSP 调用,因为当前上游 LSP 提供程序会索引整个会话工作区; - 通过持久种子实现 fork 继承,并在子级发布前进行故障关闭的子代理 初始化,包括嵌套和恢复的子级; - 对旧版 workspace-scope/selection 会话的兼容性折叠; - 针对移植的原语和新的范围状态提供 Vitest 覆盖。 聚焦范围涵盖 DSH 文件系统服务和已知的路径感知工具,但 不限制任意 shell 进程。隔离范围在 Linux 提供程序 选择完全强制执行且被认可的 bubblewrap 配置文件时,还会额外限制 DSH 支持的 bash 和 PTY 启动路径。它在 其他后端上不可用,且目前无法与 danger-full-access 组合; 这些组合会故障关闭,而不是静默降级为聚焦。 安装 npm install dsh-session-scope 该包将 DSH bundle 补丁作为 cordis.patch.yml 提供,并通过包的 exports 映射 暴露其服务器和 Web 客户端入口点。需要 Node.js 20 或更高版本。 开发 npm install npm run check CI 在 Linux、macOS 和 Windows 上针对 compatibility.json 中列出的 DSH 版本运行 TypeScript 构建、Vitest 测试套件、包契约检查, 以及打包插件组合冒烟测试。 TypeScript 源代码位于 src/;npm run build 会将可分发的 ES 模块、源映射和声明文件输出到 lib/。测试使用 Vitest 运行。 先前技术与署名 初始目录选择器、路径规范化、文件系统防护和 沙箱集成改编自 dsh-workspace-scope-selection, 作者为 jiangr100,在 MIT 许可证下使用。 原始版权声明保留在 LICENSE 中。
同作者(xarleyn)的其他插件
扫码进群