DeepSeek Harness Hub
← 返回列表

权限闸与审计xingyingyuzhui/dsh-agent-gate

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

拦截未授权工具调用,审批并记录审计日志

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/15 · 已提供中文文档

Claw/session permission gate and audit for DeepSeek Harness. 拦截、审批、审计。

综合分
30.6
GitHub 分
30.6
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add xingyingyuzhui/dsh-agent-gate
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-agent-gate · 权限闸

按分层权限拦截工具(tools/pre-execute + tools.guard),需要时走官方一次性审批,并在 ~/.dsh/agent-gate/audit.jsonl 记一笔。Claw 会话的官方沙箱由 dsh-session-permissions 钉成 read-only / workspace-write。设置里有 审计 页:按时间、结果、工具类型、Claw Agent 筛选,并可导出当前筛选结果。

Agent 技能拒绝名单会从该会话的官方技能目录和 / 选单里拿掉,不只拦 skill 工具。未授权的 MCP 服务同样会拒绝,并在会话开始时从模型可见工具里拿掉。

策略计算复用同目录的 dsh-session-permissions(官方 ∩ Agent ∩ 会话)。闸只拦 Claw 会话;工作区会话只走官方权限。闸可以单独卸:拦截会停,官方文件沙箱只要权限插件还在就会继续钉。

安装

dsh plugin --profile web add github:xingyingyuzhui/dsh-agent-gate

建议同时安装 dsh-session-permissions。装完重启 dsh web。

本地开发:

dsh plugin --profile web add link:/abs/path/to/dsh-agent-gate

卸载

dsh plugin --profile web remove dsh-agent-gate

卸掉后不再拦截新调用。官方文件沙箱由权限插件继续钉,不会因为卸闸而变宽。

License

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群