- 插件
yyyyolo7a79-sketch/dsh-auto-and-safety · 技能
为 DeepSeek Harness (DSH) 新增一个 auto-and-safety 权限预设:继承 danger-full-access(全文件权限)的能力,但禁止一切删除文件的行为
★ 2GitHub 星标
0分支
2026-08-15最近更新
JavaScript开发语言
MIT许可证
主要功能
- DSH 的 profile 组合 = 多个 bundle 的 cordis.patch.yml 按顺序叠加 + 用户 patch 层( /profiles/ /cordis.patch.yml)。
- 预设 = 两个旋钮的组合DSH 的权限预设表每项只有 sandbox(文件沙箱模式)和 approval(审批策略)两个字段。
- 切换机制切换预设会向会话日志追加 permission/preset 事件,并分别写 sandbox/mode、approval/policy 事件
- 任何插件可用 ctx.on('tools/pre-execute', (exec, next) => ...) 注册监听
- patch 条目语法(顶层 YAML 数组)
使用条件
- shell 命令拦截无法穷举所有删除形态正则覆盖常见删除命令(Remove-Item/rm/del/erase/rmdir/rd/unlink/shred/Empty-RecycleBin/.NET ::Delete),但理论上仍存在变体(脚本文件内部删除、编码混淆、外部程序调用等)。
- 设计上"宁可误拦、不可漏放",且 prompt 规范 + 拦截双重约束,实际已覆盖 99% 场景。
安装命令
dsh plugin --profile web add github:yyyyolo7a79-sketch/dsh-auto-and-safety