DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Plugin Recycle Bin — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins
P

dsh-plugin-recycle-bin

Plugin Recycle Bin

在 Windows 上强制仅通过回收站删除:阻止 del/rm/Remove-Item 及其他磁盘擦除命令,禁止自动清空回收站,并在回收站或磁盘空间已满时停止操作并询问用户。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:Xylocarpro/dsh-plugin-recycle-bin#9deec1682cd054a91596f2f40fc52241417f1ae4
README兼容性版本

兼容性与来源证明

Plugin Recycle Bin 以 dsh-plugin-recycle-bin 发布,当前版本为 0.1.3。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/8/29

版本

0.1.3stable
2026/8/29

相关插件

正在加载相关插件…

最新版
0.1.3
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
MIT
发布源
github
GitHub
★ 0
周下载
0
最近提交
2026/8/29
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。

README

dsh-plugin-recycle-bin

DSH 安全删除守卫:在 Windows 上强制所有删除走回收站,禁用 del/rm/Remove-Item 等磁盘删除命令,禁止自动清空回收站;回收站或硬盘已满时停止删除、提醒用户并等待指令。

功能特性

  • 🗑️ 删除一律进回收站:经 file_trash 工具,用 Microsoft.VisualBasic SendToRecycleBin 移入系统回收站,可恢复、绝不永久擦除。
  • 🚫 禁用磁盘删除:拦截 del、rm、Remove-Item、erase、rd、rmdir、deltree、find -delete、unlink。
  • 🛡️ 禁止安全擦除:拦截 sdelete、shred、srm、cipher /w、wipe。
  • 🚯 禁止清空回收站:拦截 Clear-RecycleBin 及针对 C:\$Recycle.Bin / Recycler 的删除。
  • ⛔ 满则停手:删除前检查剩余空间,不足时不删,用 ctx.userQuestions 停顿询问用户(放空间后重试 / 坚持回收 / 取消)。
  • 💡 低误判:只在命令位置匹配删除 token,$rm、form 等不会误判。
  • 🔍 容量查看:trash_status 工具报告回收站支持情况、剩余/总空间与安全阈值。
  • 🧠 模型教育:向系统提示注入 safety:recycle-bin 区段,引导模型只用 file_trash、不空回收站、满时询问。

实现方式

分三层:

  1. Shell 接缝拦截:包装 ctx.shell.run / start,因此覆盖 PowerShell 与 bash 工具的前台/后台命令。guardCommand() 以「命令位置」正则匹配破坏性命令,命中即返回阻断结果([exit code: 2]),命令不会 spawn。
  2. 回收站删除:file_trash 将目标交给 lib/recycle.js,经 pwsh 调用 PowerShell 以 SendToRecycleBin 移入回收站。经本插件删除,永久擦除在机制上不可行。
  3. 容量判定:fs.statfsSync(失败回退 Get-PSDrive)测剩余空间,classifyCapacity() 给出 ok | low | full;非 ok 时经 ctx.userQuestions 停顿等待用户(该服务缺失则安全失败、停止删除)。

依赖策略:不声明任何 peerDependencies / dependencies,运行时所需 @deepseek-ai/* 由 DSH 宿主解析提供。

安装

用 DSH 插件管理器导入发布包,并确保组合存在该插件:

# cordis.patch.yml
- insert:
    - id: recycle-bin
      name: 'dsh-plugin-recycle-bin'
      config:
        enabled: true
        blockDestructiveCommands: true
        forbidEmptyRecycleBin: true
        forbidWipe: true
        minFreeBytes: 104857600
        reserveBytes: 52428800
        pwshPath: ''

需要 ctx.shell 执行器、tools、systemPrompt。ctx.userQuestions 可选,缺失时「已满」会安全失败。

配置

字段类型默认含义
enabledbooleantrue总开关。
blockDestructiveCommandsbooleantrue阻断硬盘删除命令。
forbidEmptyRecycleBinbooleantrue禁止清空回收站。
forbidWipebooleantrue禁止安全擦除器。
minFreeBytesnumber104857600剩余空间低于此值停止删除。
reserveBytesnumber52428800回收后保留的剩余空间。
pwshPathstring""可选:显式 pwsh 路径。

使用

file_trash(paths: ["C:\\Project\\draft.md", "C:\\Project\\old-temp"])
trash_status(path: "C:\\Project")    # path 可选
  • file_trash 返回 deleted / skipped / blockedFull / message;满则暂停询问。
  • trash_status 返回回收站支持情况、剩余/总空间与安全阈值。

安全边界

强约束(正常模型工具路径内,无法绕过):标准 pwsh/bash 工具的删除与擦除命令在执行前被拦截;后台删除、子代理同样覆盖;经 file_trash 必进回收站,满则停手。

已知边界(可绕过/覆盖不到):

  • 持久 shell(dsh-tool-*-persistent)会话内命令不经过 ctx.shell 包装。
  • PTC / run_code 模型代码里直接调宿主 child_process.exec("del …") 不走 shell 接缝。
  • 第三方 / MCP / 自注册工具若直接用 Node fs 删除,本插件管不到。
  • enabled: false 或 blockDestructiveCommands: false 可关闭(策略,非不可逆)。
  • 人类 / 外部程序手动删除不受此约束。

如需更强保证,建议叠加:工具注册表层拦截、Windows ACL 受限令牌沙箱 + ConstrainedLanguage、PowerShell 全局别名把 Remove-Item/del/rm 映射到回收站、或在文件系统层禁止 DELETE 权限。

开发与测试

纯 JS、无构建。语法检查:node --check lib/index.js lib/guard.js lib/recycle.js。守卫匹配器(lib/guard.js,无外部依赖)可独立验证覆盖清单与误判场景($rm、form)。

结构

lib/
├─ index.js    # 插件入口:shell 守卫、file_trash/trash_status、提示区段
├─ guard.js    # 破坏性命令匹配器 + 被阻断结果构造
├─ recycle.js  # Windows 回收站删除、空间测量、容量判定
└─ index.d.ts  # 类型声明
cordis.patch.yml / cordis.example.yml   # 组合接线

许可

MIT