dsh-permission-rules:DeepSeek Harness 的声明式权限规则插件

perrylink/dsh-permission-rules

开发与运维已验证
收录时间 2026-08-20
页面最后更新 2026-08-20

为 DeepSeek Harness 提供声明式权限规则,在工具执行前拦截并审计。

用 YAML 定义 allow/deny/ask 规则,在工具调用前进行确定性裁决,并支持审计日志与层级合并。

install
dsh plugin --profile web add github:perrylink/dsh-permission-rules
分类
开发与运维
平台
DSH-Plugin
作者
perrylink
分发方式
插件

dsh-permission-rules 核心特性

三态规则:允许/拒绝/询问支持工具名与参数匹配工作区路径与正则匹配审计日志记录每次决策热重载与层级规则文件

dsh-permission-rules 仓库信息

perrylink
发布者
perrylink
仓库
perrylink/dsh-permission-rules
23
Star
1
Fork
0
Watch
2
开放 Issue
语言TypeScript
许可证Apache License 2.0
官网
仓库最近更新2026-08-19 14:40:35
仓库创建时间2026-08-14 04:31:02
主题
ai-safetyallow-deny-askapprovalcordisdeepseekdeepseek-harnessdshdsh-pluginpermissionpolicysafety
默认分支main

dsh-permission-rules 仓库简介

dsh-permission-rules 是 DeepSeek Harness(DSH)的权限规则插件(DSH plugin),由 PerryLink 维护,采用 Apache-2.0 协议,用 TypeScript 编写。它把 Claude Code 风格的声明式权限规则引入 DSH:在 tools/pre-execute 瀑布流上,按文件顺序评估 allow / deny / ask 三态规则,对每次工具调用做确定性、即时、可审计的裁决。它解决的是“哪些调用该放行、哪些该拦截、哪些该询问”的权限治理问题,让管理员用纯 YAML 写出规则,无需依赖模型判断。核心能力包括:工具名 glob(含 mcp__)、参数键值 glob 或正则(支持 ! 取反和 absent 维度)、任意深度的 workspace 路径匹配、agent 身份选择器(main / subagent / preset:)、when 主机条件(环境变量、平台),以及 searchUp 层级规则合并。

dsh-permission-rules 这个 DSH plugin 支持哪些核心特性?

规则采用三态语义,按文件顺序首个匹配生效:deny 直接拦截,其 reason 会成为模型可见的错误,让 agent 明白为何被拒而非盲目重试;ask 走官方审批缝,可挂载 dsh-auto-review 由第二个模型裁决,否则由人工应答,两者皆无则 fail closed;allow 或无匹配则调用 next() 放行,绝不短路下游监听器。每次命中与放行都会以 permissionRules/decision 会话事件写入审计日志,仅记录不注入模型上下文。规则文件支持 enabled: false、description、tags 等元数据,/rules 命令会警告被更早 catch-all 遮蔽的规则。

dsh-permission-rules 怎么安装?

安装命令如下,使用 DSH 的插件管理 CLI:

bash
dsh plugin --profile web add github:perrylink/dsh-permission-rules

安装后,在会话工作目录放置 .dsh/rules.yaml 即可生效;若启用 searchUp,会从会话 cwd 向上合并到文件系统根目录的所有规则文件,最近者优先,子项目可覆盖父级规则。

dsh-permission-rules 的“规则优先、AI 兜底”设计是怎样的?

声明式规则确定性高、零延迟、无需模型,但只能覆盖管理员写明的场景;而第二个模型能判断“这次调用是否合适”,但耗时且可能出错。二者结合形成“rules first, AI backstop”循环:规则决定已知,审查模型决定未知。这种设计让 dsh-permission-rules 在 DeepSeek Harness 生态中成为 ai-safety 与 approval 流程的关键一环。

dsh-permission-rules 的兼容性与维护状态如何?

该插件要求 Node ^22.19 或 >=24,依赖 @deepseek-ai/dsh-agent、dsh-commands、dsh-llm、dsh-session、dsh-tools、dsh-subagent、dsh-user-approval 等官方包,并与 dsh-auto-review 协同工作。仓库创建于 2026-08-13,最近更新于 2026-08-16,当前 Stars 4、Forks 1,有 2 个 open issues,仍处于活跃迭代期。

查看更多 DSH 插件,访问 dsh-plugin.org

DSH-Plugin 常见问题