DeepSeek Harness Hub
← 返回列表

会话工作区隔离xarleyn/dsh-session-scope

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

按会话限定 agent 可见目录,隔离工作区范围

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/6 · 已提供中文文档

DeepSeek Harness 的按会话工作区作用域 —— 仅向智能体暴露选定的目录,并实施聚焦且隔离的强制执行。

综合分
29
GitHub 分
29
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add xarleyn/dsh-session-scope
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-session-scope

[!IMPORTANT]
此仓库已归档。

此插件的开发已迁移至 xarleyn/dsh-plugins monorepo,该仓库现已成为本项目的正式归属地。

请使用新仓库进行以下事项:

* 新版本发布与更新;
* 缺陷报告与功能请求;
* 拉取请求与后续开发。

此仓库仅为历史目的保留为只读状态。

一个面向 DeepSeek Harness 的独立按会话工作区可见性层。
会话保留其原始工作区和 cwd,同时仅向 agent 暴露显式
选定的工作区目录。

核心策略规则为:

Permission != Scope

Permission 控制效果(read-only、workspace-write 或
danger-full-access)。会话 scope 独立控制工作区的哪一部分
可见(full、focused 或 Linux isolated)。

开发状态

0.5.0 实现了至 Phase 4 的规范。它目前包含:

- 可复用上游目录选择器、路径安全、
文件系统围栏和沙箱集成的 TypeScript 移植;
- 严格的 TypeScript 会话 scope 领域模型;
- 持久化的 session-scope/set 快照和 last-write-wins 折叠;
- full、focused 和 isolated 状态词汇;
- 规范根验证、嵌套根折叠、导航祖先和
稳定错误码;
- 类型化宿主操作(getScope、setScope、listScopeDirectory 和
getScopeCapabilities)以及 /scope 命令和 session-scope
投影;
- 针对内容路径与导航路径的纯可见性规则、过滤后的目录
列表,以及限定范围的 glob/grep/search 根;
- 通过 AsyncLocalStorage 按会话携带的运行时文件系统强制执行,
包括文本读取和有界字节读取,以及针对
已知路径感知工具的单调最终防护;
- 跨选定内容根的广泛 glob/grep 组合,包括
对省略路径的 fail-closed 处理和输出路径重新验证;
- 面向模型的 scope 上下文,暴露可访问根而不命名
隐藏的兄弟节点;
- 独立的 Scope 组合器 chip 和树选择器,与
普通权限选择器分离;
- 通过 DSH 现有 bubblewrap provider 实现 Linux isolated 进程隔离,
用于一次性 bash 和持久 PTY 创建;
- 空工作区覆盖层,仅重新绑定选定根,权限感知的
只读/可写挂载,以及挂载后的工作目录;
- 功能性后端能力检测,以及对
未知 runner 配置、部分强制执行、不支持的平台和
danger-full-access 的 fail-closed 处理;
- 进程生命周期围栏,在前台或
后台 shell 作业和持久终端保留旧挂载视图时阻止 scope 变更;
- 针对工作区指令和项目
技能发现的限定范围 pre-step 文件系统上下文,而工作区之外的 user/OS 路径保留普通
DSH 策略;
- 在选定范围内采用故障关闭的 LSP 调用,因为当前上游 LSP
提供程序会索引整个会话工作区;
- 通过持久种子实现 fork 继承,并在子级发布前进行故障关闭的子代理
初始化,包括嵌套和恢复的子级;
- 对旧版 workspace-scope/selection 会话的兼容性折叠;
- 针对移植的原语和新的范围状态提供 Vitest 覆盖。

聚焦范围涵盖 DSH 文件系统服务和已知的路径感知工具,但
不限制任意 shell 进程。隔离范围在 Linux 提供程序
选择完全强制执行且被认可的 bubblewrap 配置文件时,还会额外限制
DSH 支持的 bash 和 PTY 启动路径。它在
其他后端上不可用,且目前无法与 danger-full-access 组合;
这些组合会故障关闭,而不是静默降级为聚焦。

安装

npm install dsh-session-scope

该包将 DSH bundle 补丁作为 cordis.patch.yml 提供,并通过包的 exports 映射
暴露其服务器和 Web 客户端入口点。需要 Node.js
20 或更高版本。

开发

npm install
npm run check

CI 在 Linux、macOS 和 Windows 上针对
compatibility.json 中列出的 DSH 版本运行 TypeScript 构建、Vitest 测试套件、包契约检查,
以及打包插件组合冒烟测试。

TypeScript 源代码位于 src/;npm run build 会将可分发的 ES
模块、源映射和声明文件输出到 lib/。测试使用 Vitest 运行。

先前技术与署名

初始目录选择器、路径规范化、文件系统防护和
沙箱集成改编自
dsh-workspace-scope-selection,
作者为 jiangr100,在 MIT 许可证下使用。
原始版权声明保留在 LICENSE 中。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(xarleyn)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群