DeepSeek Harness 权限预设怎么设?workspace-write 与 DSH plugin 审批

配置与使用发布于 2026-10-02作者: DeepSeek Plugin 插件市场
DeepSeek HarnessDSH plugin权限预设审批策略workspace-write
DeepSeek Harness 的权限由权限预设与审批策略组成:预设定义可写范围,默认有 workspace-write 与 danger-full-access 两档;审批取 ask 或 never。本文讲清 presets、defaultPreset 与保留名 custom 的用法。

DeepSeek Harness 的权限由两部分决定:权限预设定义「能写到哪」,审批策略决定「要不要问」。默认预设是 workspace-write(配 ask),另一档是 danger-full-access(配 never);配置项是 presets 与 defaultPreset。 这篇讲清两档预设、两种审批策略与自定义写法。

DeepSeek Harness 权限预设有哪些:workspace-write 与 danger-full-access

DeepSeek Harness 默认提供两档权限预设:workspace-write 把写入限制在工作区内并配合 ask 审批,danger-full-access 放开本机写入且审批为 never(来源)。 认一遍两档差异:

  1. 默认档 workspace-write — 不额外配置时生效的预设。预期:工作区内可写,越界操作被拦下走审批。
  2. 放行档 danger-full-access — 需要让 Agent 在整机范围内操作时切换。预期:写入不再局限于工作区,且不弹审批。
  3. 用 defaultPreset 指定默认 — 在配置里显式写 defaultPreset 决定启动用哪档。预期:不写则回落到内置的 workspace-write。
  4. 切换后复核实际行为 — 换档后跑一个越界写操作观察。预期:仍被拦说明预设没生效或写错了 profile。

DeepSeek Harness 审批策略怎么选:ask、never 与四种审批结果

DeepSeek Harness 的审批策略 ApprovalPolicy 取 ask 或 never,默认 ask;ask 下敏感操作弹窗,结果可能是 allowed-once、rejected、cancelled 或 unavailable(来源)。 按下面理解:

  1. ask(默认) — 遇到需要授权的操作先询问用户。预期:交互式使用下的默认形态。
  2. never — 不询问直接按预设执行。预期:无人值守或自动化场景常用,但失去人工确认这道闸。
  3. allowed-once — 本次授权仅对这一次操作有效。预期:不会变成永久放行。
  4. rejected / cancelled — 分别对应用户拒绝与操作被取消。预期:Agent 应停止或改道,而不是重试同一步。
  5. unavailable — 当前没有可用审批通道。预期:headless 场景常遇,需改用 never,否则流程会卡在等待。

DeepSeek Harness 自定义权限:presets、defaultPreset 与保留名 custom

自定义权限用 Config.presets 定义一组预设、用 Config.defaultPreset 选默认档;custom 是保留名,不能当作普通预设名使用(来源)。 写法如下:

  1. presets — 一个以预设名为键的映射,每项描述一组「可写范围 + 审批策略」。
  2. defaultPreset — 指定启动时默认采用哪个预设名。预期:名字要与 presets 里的键对应。
  3. 避开保留名 custom — 自定义预设不要命名为 custom。预期:用 custom 会与系统保留语义冲突。
  4. 按团队口径打包 — 把常用组合固化成一个预设,装插件后统一生效。预期:新成员不用逐个记参数。
  5. 配置写在正确的 profile — 权限配置和插件一样按 profile 生效。预期:写错 profile 会表现为「切了档没反应」。

权限档位放得越开,第三方插件的越界成本越高。装 DSH插件 前建议先看插件来源与权限需求,可在 DSH Plugin Hub 的插件卡片上核对。

设置

DeepSeek Harness 权限配置的注意事项与局限

  1. never 是把双刃剑:省掉了弹窗,也省掉了最后一道人工确认,只在可信工作区里用。
  2. unavailable 不是报错是缺通道:headless 场景应先决定用 never,而不是等弹窗。
  3. custom 是保留名:自定义预设要换个名字,避免语义冲突。
  4. 预设与审批要成对看:只改可写范围不改审批,或反过来,都可能得到超出预期的行为。
  5. 权限只影响操作范围:它不决定模型能否用、插件能否装,那两块分别见《模型提供方怎么配》与《插件配置层级怎么合并》。

来源:权限预设(官方文档)、审批(官方文档)

常见问题

DeepSeek Harness 默认用哪个权限预设、可写范围是什么样的?

DeepSeek Harness 默认预设是 workspace-write,它把可写范围限制在工作区内并配合 ask 审批,属于偏安全的默认档。需要放开全盘写入时才切到 danger-full-access,后者通常配合 never 审批。

DeepSeek Harness 的 workspace-write 和 danger-full-access 差别在哪?

workspace-write 只允许在工作区范围内写入,越界操作触发审批;danger-full-access 放开本机文件系统写入、且审批策略为 never。前者安全、后者省事但风险高,按任务敏感度选。

DeepSeek Harness 的 ask 和 never 审批策略怎么配、审批结果有哪些?

DeepSeek Harness 的 ApprovalPolicy 取 ask 或 never,默认 ask。ask 下敏感操作弹窗,结果可能是 allowed-once、rejected、cancelled 或 unavailable;never 则不询问直接执行。

DeepSeek Harness 审批返回 unavailable 是什么原因?

unavailable 表示当前没有可用的审批通道,常见于无人值守的 headless 场景或没有对接触发点的插件。这类场景应改用 never 策略,否则请求会停在等待审批。

DeepSeek Harness 怎么自定义权限预设?custom 保留名是什么意思?

DeepSeek Harness 用 Config.presets 定义自定义预设、用 Config.defaultPreset 指定默认档;custom 是保留名,不能拿它当普通预设名。自定义预设适合把「可写范围 + 审批策略」打包成团队统一口径。

相关术语

权限预设(permission preset)
权限预设是 DeepSeek Harness 中把可写范围与审批策略打包成一组的配置单元,通过 Config.presets 定义、Config.defaultPreset 选用,默认提供 workspace-write 与 danger-full-access 两档。— DeepSeek Harness 官方文档 - 权限预设
workspace-write
workspace-write 是 DeepSeek Harness 的默认权限预设,把写入限制在工作区内并配合 ask 审批,越界操作需要用户确认。— DeepSeek Harness 官方文档 - 权限预设
defaultPreset
defaultPreset 是 DeepSeek Harness 权限配置里的字段,用于指定默认生效的权限预设名;不设置时使用内置的 workspace-write。— DeepSeek Harness 官方文档 - 权限预设
ApprovalPolicy
ApprovalPolicy 是 DeepSeek Harness 的审批策略类型,取值 ask 或 never,默认 ask;ask 对敏感操作弹窗确认,never 直接放行。— DeepSeek Harness 官方文档 - 审批

来源