DeepSeek Harness 权限预设怎么设?workspace-write 与 DSH plugin 审批
DeepSeek Harness 的权限由两部分决定:权限预设定义「能写到哪」,审批策略决定「要不要问」。默认预设是 workspace-write(配 ask),另一档是 danger-full-access(配 never);配置项是 presets 与 defaultPreset。 这篇讲清两档预设、两种审批策略与自定义写法。
DeepSeek Harness 权限预设有哪些:workspace-write 与 danger-full-access
DeepSeek Harness 默认提供两档权限预设:workspace-write 把写入限制在工作区内并配合 ask 审批,danger-full-access 放开本机写入且审批为 never(来源)。 认一遍两档差异:
- 默认档
workspace-write— 不额外配置时生效的预设。预期:工作区内可写,越界操作被拦下走审批。 - 放行档
danger-full-access— 需要让 Agent 在整机范围内操作时切换。预期:写入不再局限于工作区,且不弹审批。 - 用
defaultPreset指定默认 — 在配置里显式写defaultPreset决定启动用哪档。预期:不写则回落到内置的workspace-write。 - 切换后复核实际行为 — 换档后跑一个越界写操作观察。预期:仍被拦说明预设没生效或写错了 profile。
DeepSeek Harness 审批策略怎么选:ask、never 与四种审批结果
DeepSeek Harness 的审批策略 ApprovalPolicy 取 ask 或 never,默认 ask;ask 下敏感操作弹窗,结果可能是 allowed-once、rejected、cancelled 或 unavailable(来源)。 按下面理解:
ask(默认) — 遇到需要授权的操作先询问用户。预期:交互式使用下的默认形态。never— 不询问直接按预设执行。预期:无人值守或自动化场景常用,但失去人工确认这道闸。allowed-once— 本次授权仅对这一次操作有效。预期:不会变成永久放行。rejected/cancelled— 分别对应用户拒绝与操作被取消。预期:Agent 应停止或改道,而不是重试同一步。unavailable— 当前没有可用审批通道。预期:headless 场景常遇,需改用never,否则流程会卡在等待。
DeepSeek Harness 自定义权限:presets、defaultPreset 与保留名 custom
自定义权限用 Config.presets 定义一组预设、用 Config.defaultPreset 选默认档;custom 是保留名,不能当作普通预设名使用(来源)。 写法如下:
presets— 一个以预设名为键的映射,每项描述一组「可写范围 + 审批策略」。defaultPreset— 指定启动时默认采用哪个预设名。预期:名字要与presets里的键对应。- 避开保留名
custom— 自定义预设不要命名为custom。预期:用custom会与系统保留语义冲突。 - 按团队口径打包 — 把常用组合固化成一个预设,装插件后统一生效。预期:新成员不用逐个记参数。
- 配置写在正确的 profile — 权限配置和插件一样按 profile 生效。预期:写错 profile 会表现为「切了档没反应」。
权限档位放得越开,第三方插件的越界成本越高。装 DSH插件 前建议先看插件来源与权限需求,可在 DSH Plugin Hub 的插件卡片上核对。

DeepSeek Harness 权限配置的注意事项与局限
never是把双刃剑:省掉了弹窗,也省掉了最后一道人工确认,只在可信工作区里用。unavailable不是报错是缺通道:headless 场景应先决定用never,而不是等弹窗。custom是保留名:自定义预设要换个名字,避免语义冲突。- 预设与审批要成对看:只改可写范围不改审批,或反过来,都可能得到超出预期的行为。
- 权限只影响操作范围:它不决定模型能否用、插件能否装,那两块分别见《模型提供方怎么配》与《插件配置层级怎么合并》。
常见问题
DeepSeek Harness 默认预设是 workspace-write,它把可写范围限制在工作区内并配合 ask 审批,属于偏安全的默认档。需要放开全盘写入时才切到 danger-full-access,后者通常配合 never 审批。
workspace-write 只允许在工作区范围内写入,越界操作触发审批;danger-full-access 放开本机文件系统写入、且审批策略为 never。前者安全、后者省事但风险高,按任务敏感度选。
DeepSeek Harness 的 ApprovalPolicy 取 ask 或 never,默认 ask。ask 下敏感操作弹窗,结果可能是 allowed-once、rejected、cancelled 或 unavailable;never 则不询问直接执行。
unavailable 表示当前没有可用的审批通道,常见于无人值守的 headless 场景或没有对接触发点的插件。这类场景应改用 never 策略,否则请求会停在等待审批。
DeepSeek Harness 用 Config.presets 定义自定义预设、用 Config.defaultPreset 指定默认档;custom 是保留名,不能拿它当普通预设名。自定义预设适合把「可写范围 + 审批策略」打包成团队统一口径。
相关术语
- 权限预设(permission preset)
- 权限预设是 DeepSeek Harness 中把可写范围与审批策略打包成一组的配置单元,通过 Config.presets 定义、Config.defaultPreset 选用,默认提供 workspace-write 与 danger-full-access 两档。— DeepSeek Harness 官方文档 - 权限预设
- workspace-write
- workspace-write 是 DeepSeek Harness 的默认权限预设,把写入限制在工作区内并配合 ask 审批,越界操作需要用户确认。— DeepSeek Harness 官方文档 - 权限预设
- defaultPreset
- defaultPreset 是 DeepSeek Harness 权限配置里的字段,用于指定默认生效的权限预设名;不设置时使用内置的 workspace-write。— DeepSeek Harness 官方文档 - 权限预设
- ApprovalPolicy
- ApprovalPolicy 是 DeepSeek Harness 的审批策略类型,取值 ask 或 never,默认 ask;ask 对敏感操作弹窗确认,never 直接放行。— DeepSeek Harness 官方文档 - 审批
来源
- DeepSeek Harness 官方文档 - 权限预设· deepseek-ai
- DeepSeek Harness 官方文档 - 审批· deepseek-ai