NanmiCoder

dsh-auto-mode

Safe automatic permissions for DeepSeek Harness.

Stars 131 +1Forks 3许可证 MIT更新 2026/8/22

dsh-auto-mode 为 DeepSeek Harness 增加介于 Workspace Write 和 Full access 之间的 Auto 权限模式。常规开发操作继续运行在官方 workspace-write 沙箱内,只有越出这层边界的语义风险才会结合当前 DSH 模型和用户的直接指令进行分类。

它不会另行实现一套沙箱,也不会把所有操作静默放行。真正含糊的操作仍会询问一次,关键路径破坏、凭据外传和策略绕过会被拒绝,让用户不必为了减少审批而长期启用 Full access。

核心能力

  • 常规构建、测试、依赖安装和本地 Git 提交可在 workspace-write 中直接执行,减少开发过程中的重复确认。
  • 危险远程变更、敏感读取、网络传输、外部系统写入和精确提权会进入风险分类流程。
  • 子智能体与 Workflow 任务沿用父会话的 Auto 模式和工作区边界,每次文件或 Shell 调用仍会分别检查。

如何开始

  1. 1
    准备运行环境

    先确认本机已经安装 DeepSeek Harness,并确定要使用的 profile。下面以 web profile 为例。

  2. 2
    安装插件

    使用项目提供的 npm 包安装命令。

    dsh plugin --profile web add @nanmicoder/dsh-auto-mode
  3. 3
    验证并启动

    检查组合后的配置,再启动 Web UI。刷新页面后,在 Workspace Write 和 Full access 之间选择 Auto,并确认风险提示。

    dsh --profile web --dump-config
    dsh web

使用前确认

Auto 依赖官方 workspace-write 文件沙箱,但这层沙箱不限制读取、网络访问或外部服务。Windows 后端的约束状态为 partial。插件加载前执行的包生命周期脚本、绕过 ctx.tools 的直接 Node 调用、受损的 Harness 运行时,以及 Harness 之外启动的命令也不在它的控制范围内。

Star 增长

97 → 131 Stars跨度 7 天 · 7 个快照点

数据来源:定期同步保存的 Star 快照;增长不构成质量、安全或官方背书。

GitHub Topics

deepseek-harnessdeepseekharnessdshdsh-auto-modeldsh-plugin

相关项目

参考安装命令 · 请先查看仓库 README
dsh plugin --profile web add @nanmicoder/dsh-auto-mode

收录或清单确认都不等于本站验证。该项目因仓库添加了 dsh-plugin Topic 而自动进入目录。相关度与排查提示由公开信息自动生成,不构成质量、安全或官方背书;本站没有替你安装、运行或审核其兼容性和安全性。第三方项目可能在 Harness 进程中运行。请自行审查源代码、依赖、许可证、安装方式和权限;Star 数量不构成质量、安全或官方背书。