dsh pluginsEnglish
← 返回热门插件目录

DSH 默认沙箱

developerdh/dsh-sandbox-allowlist · DevOps

为 DSH 默认沙箱增加可配置的「沙箱授权目录」,允许工作区外的受信修改。

★ 3GitHub 星标
0分支
2026-09-07最近更新
JavaScript开发语言
MIT许可证

主要功能

  • 通过官方插件机制安装dsh plugin --profile add dsh-sandbox-allowlist
  • Windows沙箱用「工作区写 SID 的 Write ACE」作为允许清单。
  • 参数忽略用前缀 + 即可忽略命令的任意参数——git 允许所有以 git 开头 的子命令
  • ① 文件名模式(不含路径分隔符)只按文件名匹配,任意目录深度命中: .pem 拦任何位置的 .pem
  • 配置支持多个目录、通配符( 子树、 一级子目录、?

使用条件

  • Windows(撤销回收)回收失败(如目录不再归当前用户所有、无法改写 DACL)的 目录会保留在 $DSH_HOME/sandbox-allowlist-grants.json 中,下次对账自动重试

安装命令

dsh plugin --profile web add github:developerdh/dsh-sandbox-allowlist
查看 GitHub 仓库 ↗返回热门插件目录