DeepSeek Harness 的安全自动批准
DeepSeek Harness 的安全自动批准 — 确定性规则 + 在工作区写入沙箱之上的 LLM 审查。
项目简介
两种模式共享同一套 L0 确定性规则与 L1 LLM 分类器,唯一区别是 L2 人工兜底:半自动保留人工弹窗,全自动把 LLM 裁决作为最终决定。硬 deny(L0 guard)与 preflight 开关在两种模式下行为一致。 与同类插件的关键区别 普通调用保持 workspace-write:L0/L1 决策从不放宽沙箱,即使 L1 LLM 误判,普通文件写入仍被限制在工作区(不同于让每次调用都跑 danger-full-access 的同类插件)。L2 escalation 通道是例外:批准的提权会让那一次调用以请求的更宽沙箱运行——见安全免责声明。 未识别工具默认走 LLM 分类而非放行:但 runcode 作为代码执行容器直接放行——它内部的每次工具调用仍各自经过本策略与沙箱评估。 fail-closed:分类器异常 / 超时 / 无路由 / 格式错误一律拒绝,由被拒绝方(AI)视情况主动向用户发起人工审批。 ⚠️ 安全免责声明
配置经 DSH settings 服务(ctx.settings)接入:在 $DSHHOME/settings.yaml 写 autogate: 段即时热重载;未挂载 settings 服务时回退 cordis.patch.yml 的 entry config(config: {})。 关于设置 UI:DSH 0.1.0-rc.6 的 Web 设置页对第三方插件 namespace 有硬编码 allowlist(dsh-host-apiproxy 的 WEBSETTINGSNAMESPACES),autogate 默认不在其中,设置卡片可能不会显示。要让卡片显示,可在该数组中追加 "autogate" 后重启 dsh(改官方包,DSH 升级后需重做);否则直接用下方 settings.yaml 手动配置,功能等同。