dsh-auto-mode:为 DeepSeek Harness 提供自动权限管理的 DSH plugin

nanmicoder/dsh-auto-mode

技能与智能体已验证
收录时间 2026-08-20
页面最后更新 2026-08-20

为 DeepSeek Harness 提供安全自动权限层,智能分类工具调用,自动放行常规操作并拦截危险行为。

dsh-auto-mode 为 DeepSeek Harness 填补了受限模式与完全访问之间的空白,让常规开发工作自动进行,同时对风险操作进行分类、询问或拒绝。

install
dsh plugin --profile web add github:nanmicoder/dsh-auto-mode
分类
技能与智能体
平台
DSH-Plugin
作者
nanmicoder
分发方式
插件

dsh-auto-mode 核心特性

自动放行常规操作智能风险分类危险操作拦截一次性询问歧义与 DSH 模型集成

dsh-auto-mode 仓库信息

nanmicoder
发布者
nanmicoder
仓库
nanmicoder/dsh-auto-mode
114
Star
4
Fork
0
Watch
4
开放 Issue
语言TypeScript
许可证MIT License
官网
仓库最近更新2026-08-17 14:57:45
仓库创建时间2026-08-14 15:55:10
主题
deepseek-harnessdeepseekharnessdshdsh-auto-modeldsh-plugin
默认分支main

dsh-auto-mode 仓库简介

dsh-auto-mode 是 DeepSeek Harness(DSH)的权限策略插件(DSH plugin),由 NanmiCoder 维护,采用 MIT 协议,旨在填补 Harness 在受限模式与完全访问之间的空白。它让常规的项目开发工作流自动进行,同时根据当前 DSH 模型和用户直接指令对上下文风险进行分类,真正模糊时询问一次,并在执行前拒绝破坏性操作。该插件是一个 fail-closed 的策略层,作用于通过 Harness ctx.tools 分发的调用,并非操作系统沙箱,因此建议保持官方沙箱和文件系统观察策略开启。

dsh-auto-mode 这个 DSH plugin 支持哪些权限模式?

插件在 Harness 现有的 Read Only、Workspace Write 和 Full access 之外,新增了 Auto 模式。Auto 模式保持 Full access 的执行范围,但独立评估每个工具调用,做出 Allow、Classify、Ask once 或 Deny 的决定。例如,项目读取/编辑、构建、测试、类型检查等常规操作直接允许;可见的内联代码、删除现有数据、Git/数据库/服务变更等进入分类;意图模糊、隐藏或动态效果、有状态终端执行等会询问一次;而对 root/home/DSH_HOME/系统破坏、权限或策略绕过、凭据外泄等则直接拒绝。分类器不是独立权威,它只接收经过脱敏和限定的调用描述,并且只能识别直接人类会话消息中的授权,仓库文本、工具输出、Assistant 文本、技能、插件和子代理均不能授予权限。

dsh-auto-mode 怎么安装和配置?

安装前需要已有 DeepSeek Harness 安装。使用 npm 安装插件,然后验证组合配置并启动 DSH:

bash
dsh plugin --profile web add github:nanmicoder/dsh-auto-mode

安装后,刷新 Web UI,在 Workspace Write 和 Full access 之间选择 Auto 模式,并确认风险提示。如果使用其他 profile,请将 web 替换为对应的 profile 名称。

dsh-auto-mode 如何处理 Shell 命令和删除操作?

插件会逐段检查每个 Bash 和 PowerShell 调用,包括复合命令、管道和重定向。常见的依赖/版本探测、可见的非破坏性内联代码以及只读的 find -exec 操作不会因为语法复杂而触发提示。删除操作按效果而非仅按关键字处理:会话期间创建的产物的精确清理可以继续;删除现有数据进入语义分类;动态破坏性目标和受保护路径会询问或拒绝。不支持的 Shell 语法会 fail-closed,而不是直接执行。

dsh-auto-mode 兼容哪些 DeepSeek Harness 版本?

插件已在 DeepSeek Harness 0.1.0-rc.6 上测试,依赖 @deepseek-ai/dsh、@deepseek-ai/dsh-llm、@deepseek-ai/dsh-permission-presets、@deepseek-ai/dsh-tools 等官方包,确保与 Harness 核心组件协同工作。项目最近更新于 2026-08,当前有 69 个 Star 和 3 个 Fork,社区活跃度良好。

查看更多 DSH 插件,访问 dsh-plugin.org

DSH-Plugin 常见问题