dsh-auto-mode
Safe automatic permissions for DeepSeek Harness.
Stars 131 +1Forks 3许可证 MIT更新 2026/8/22
dsh-auto-mode 为 DeepSeek Harness 增加介于 Workspace Write 和 Full access 之间的 Auto 权限模式。常规开发操作继续运行在官方 workspace-write 沙箱内,只有越出这层边界的语义风险才会结合当前 DSH 模型和用户的直接指令进行分类。
它不会另行实现一套沙箱,也不会把所有操作静默放行。真正含糊的操作仍会询问一次,关键路径破坏、凭据外传和策略绕过会被拒绝,让用户不必为了减少审批而长期启用 Full access。
核心能力
- 常规构建、测试、依赖安装和本地 Git 提交可在 workspace-write 中直接执行,减少开发过程中的重复确认。
- 危险远程变更、敏感读取、网络传输、外部系统写入和精确提权会进入风险分类流程。
- 子智能体与 Workflow 任务沿用父会话的 Auto 模式和工作区边界,每次文件或 Shell 调用仍会分别检查。
如何开始
- 1准备运行环境
先确认本机已经安装 DeepSeek Harness,并确定要使用的 profile。下面以 web profile 为例。
- 2安装插件
使用项目提供的 npm 包安装命令。
dsh plugin --profile web add @nanmicoder/dsh-auto-mode - 3验证并启动
检查组合后的配置,再启动 Web UI。刷新页面后,在 Workspace Write 和 Full access 之间选择 Auto,并确认风险提示。
dsh --profile web --dump-config dsh web
使用前确认
Auto 依赖官方 workspace-write 文件沙箱,但这层沙箱不限制读取、网络访问或外部服务。Windows 后端的约束状态为 partial。插件加载前执行的包生命周期脚本、绕过 ctx.tools 的直接 Node 调用、受损的 Harness 运行时,以及 Harness 之外启动的命令也不在它的控制范围内。
Star 增长
数据来源:定期同步保存的 Star 快照;增长不构成质量、安全或官方背书。
GitHub Topics
相关项目
dsh plugin --profile web add @nanmicoder/dsh-auto-mode收录或清单确认都不等于本站验证。该项目因仓库添加了 dsh-plugin Topic 而自动进入目录。相关度与排查提示由公开信息自动生成,不构成质量、安全或官方背书;本站没有替你安装、运行或审核其兼容性和安全性。第三方项目可能在 Harness 进程中运行。请自行审查源代码、依赖、许可证、安装方式和权限;Star 数量不构成质量、安全或官方背书。