DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Session Permissions — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins
S

dsh-session-permissions

Session Permissions

DeepSeek Harness 的分层会话权限。有效权限 = 官方 ∩ Agent ∩ 本会话;Claw 会话钉官方沙箱(只紧不松)。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:xingyingyuzhui/dsh-session-permissions#8871751f3907645561c8f4830ab6f4770eec40a0
README兼容性版本

兼容性与来源证明

Session Permissions 以 dsh-session-permissions 发布,当前版本为 0.2.30。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
github
Registry 更新时间
2026/9/15

版本

0.2.30stable
2026/9/15

相关插件

正在加载相关插件…

最新版
0.2.30
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
web
许可证
MIT
发布源
github
GitHub
★ 1
周下载
0
最近提交
2026/9/15
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Mobiledsh-mobileDeepSeek Harness 移动端适配与安全访问插件,支持局域网、远程连接、Android App 和手机浏览器。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。

README

dsh-session-permissions · 会话权限

打开任意会话后,会话区会多一个 权限 tab。

有效权限按更严的一面取交集:

  • 工作区会话:只走官方权限。套件不拦截、不收紧、不画本会话天花板
  • Claw 会话:官方预设 ∩ Claw 硬顶 ∩ Agent 策略 ∩ 本会话覆盖

工具名按 OpenClaw:read / write / edit / apply_patch / exec(DSH 的 bash 是别名)。文件边界按 workspaceAccess:none | ro | rw | all,路径用 OpenClaw 的 isPathInside。str_replace_editor 是 DSH 合体工具,按 command 映射到 read/write/edit。bash 整类仍按 Shell 面拦截,不拆命令里的路径(与 OpenClaw 相同:allow exec 后不再假装只读)。

Claw 区的 Agent 和会话都到不了官方最高权限 danger-full-access(无限制终端、不询问)。文件读/写可以到 all,Shell 最高到 allowlist,发布工具可以按需打开。工作区会话不受这层硬顶限制,也不走套件白名单。

Claw 没有单独保存时,本会话继承天花板,不会再假装成 research 只读。保存时会按天花板收紧;超限选项在 UI 里不可选。

本插件算三层交集、画会话「权限」tab,并给 Claw 会话钉官方 sandbox/mode(只收紧,不放宽)。BOOTSTRAP.md 还在时,官方沙箱会先钉到可写本工作区,闸只放行人设文件和 ask_user_question。真正拦截、一次性审批和审计在 dsh-agent-gate。建议一起装闸。

卸掉闸之后,已经开着的和之后新开的 Claw 会话只要本插件还在,官方文件沙箱仍会钉住。MCP / 技能 / 路径拦截会停。

安装

dsh plugin --profile web add github:xingyingyuzhui/dsh-session-permissions

装完重启 dsh web。建议同时安装 dsh-agent-gate。

本地开发:

dsh plugin --profile web add link:/abs/path/to/dsh-session-permissions

改源码后执行 npm run build,不要手改生成的 client.js。

数据

写在 ~/.dsh/session-permissions/<sessionId>.json。Agent 策略仍在 ~/.dsh/DSclaw/<slug>/policy.json 与 registry。

卸载

dsh plugin --profile web remove dsh-session-permissions

License

MIT