lovezi0/dsh-workspace-acl-allow ↗★ 0
dsh-workspace-acl-allow
DeepSeek Harness 插件:为用户显式声明的工作区目录预置 Windows ACL 完全控制 ACE,补上沙箱授权所需的 WRITE_OWNER 前提,消除危险模式弹框。 适合Windows用户,用于解决沙箱授权导致的权限不足及危险模式弹框问题。
インストール
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:lovezi0/dsh-workspace-acl-allowドキュメント
README 全文を読む ↗使用
授权只在你明确表达意图时发生,有且只有两个入口:
- 在 dsh 中添加工作区 —— 工作区记录写入后立即完成授权。插件加载之前就已注册的工作区,会在插件启动时一并补齐。
- 在插件页手动新增路径 —— 打开「插件」页 → 本插件 → 详情页底部的「工作区授权白名单」,输入目录路径并新增。适合尚未注册为工作区的目录。
列表中的每条记录都会带回状态:
| 状态 | 含义 |
|---|---|
| 已授权 | 授权项已就位 |
| 授权失败(退出码 …) | 授权未生效;常见原因是目录属主不是当前用户,或当前用户对该目录没有修改 DACL 的权限 |
| 受保护目录,已拒绝 | 命中内置保护清单,不会被授权(见下) |
| 目录不存在 | 路径无效 |
每个条目都可以「重新授权」(忽略记录强制重跑一次)或「移除」(只删除本插件的记录,不会改动目录上已有的任何权限)。
配置
配置写在 profile 的配置层中,安装后即可生效。
| 字段 | 默认 | 说明 |
|---|---|---|
watchWorkspaces | true | 是否订阅工作区新增事件(关闭后只剩手动入口) |
deepGrant | false | 是否递归处理子项。仅在子目录继承被破坏时开启 |
retryCooldownMs | 3600000 | 授权失败项的冷却时间(毫秒),冷却内不重复尝试 |
excludePaths | [] | 追加的排除模式(支持 * 与 **),只能追加内置保护项之外的内容 |
状态机
$DSH_HOME/dsh-workspace-acl-allow/state.json