dsh-yolo-mode
dsh-yolo-mode —— DeepSeek Harness 双面包插件:当会话处于可写沙箱模式且审批策略为 ask 时,用大模型自动裁决沙箱升权申请,支持内置预设与自定义权限层级,并提供宿主 settings + 自发布设置桥(/yolo-mode)与 Web 客户端 UI。
AI 分析
用于在沙箱环境中自动处理安全审批。适合希望减少频繁手动确认、让 AI 自动评估并裁决工具调用权限的安全与效率平衡任务。
インストール
検証済み bundle がないか、互換性チェックに失敗しています。先にリポジトリの説明を読んでください。 README 全文を読む ↗
ドキュメント
README 全文を読む ↗三、配置参考表
插件行的 config 全字段可选,未填字段按下列默认值手工合并(手工合并,不引入 schemastery;非法值将导致插件加载失败,fail-loud)。
| 字段 | 类型 | 默认值 | 说明 |
|---|---|---|---|
preset | 'off'|'strict'|'balanced'|'permissive'|'yolo'|'custom' | balanced | 使用的内置预设;custom 时以 levels 为准,见预设表。 |
modes | string[] | ['workspace-write'] | 会话有效沙箱模式 ∈ 此列表时才介入;只读会话默认不介入。合法项:read-only、workspace-write、danger-full-access。 |
levels | object | {} | preset=custom 时的层级表;levels.tools. 可对任意预设逐工具覆盖(见后文「权限层级」)。 |
judge.provider | string | '' | 启用 LLM 裁判所必需;空串视为未配置,judge 决策一律按错误回退。 |
judge.model | string | '' | LLM 裁判所用模型;与 provider 同非空才创建裁判实例。 |
judge.systemPrompt | string | '' | 裁判 system prompt;空 = 内置安全审计者 prompt。 |
judge.timeoutMs | number | 20000 | 裁判单次调用超时(毫秒),必须是正整数。 |
judge.maxTokens | number | 256 | 裁判输出最大 token 数,必须是正整数。 |
judge.concurrency | number | 2 | 并发裁判信号量上限,超出则抛出 OVERLOAD → 按错误回退;必须是正整数。 |
includeSubagents | boolean | true | 子代理会话是否同样裁决;为 false 时子代理请求转人工(审计仍记录 origin)。 |
auditFile | string | '' | 审计 JSONL 文件绝对路径;空 = 使用默认 %TEMP%/dsh-yolo/judge.log。 |
权限层级(levels)
levels 形如(workspace-write / danger-full-access / error / unsure 行仅在 preset=custom 时生效;levels.tools 对任意预设生效):
levels:
workspace-write: judge # 目标模式 → 策略
danger-full-access: judge
error: delegate # 裁判错误回退(custom 时生效)
unsure: delegate # 裁判不确定回退(custom 时生效)
tools:
pwsh: delegate # 逐工具覆盖,优先级最高
write: allow
policy ∈ allow | judge | delegate | deny。resolvePolicy优先级(高 → 低):levels.tools[toolName]→ 基础行(preset=custom时为levels[targetMode],缺省delegate;其余预设为内置预设表)。