kovey/dsh-engineering-suite--packages-dsh-role-guard ↗★ 0

dsh-role-guard

Role and permission layer for DeepSeek Harness: one Markdown file per agent role (persona + model + tool whitelist), least-privilege delegation through team_delegate, and a strict write/read-only split. 适合需要对子Agent进行精细化角色定义和权限最小化管控的场景。

패키지
dsh-role-guard
호환성
미검증
Harness peer 범위
^0.1.5-rc.2
Cordis peer 범위
^4.0.2
버전
0.1.0
최근 업데이트
2026. 9. 20.

같은 패키지 이름의 다른 저장소

설치

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:kovey/dsh-engineering-suite#4a618ac4376c4a075c99c92b69895163bb21b0ce&path:packages/dsh-role-guard

配置

键默认说明
enabledtrue
logFile~/.dsh/role-guard.log
includeBuiltintrue是否加载包内角色
roleDirs[]额外角色目录(相对会话工作区解析)
roles[]内联角色(最高优先级)
provider'spawn'ctx.subagents 的 provider 名
defaultRole'developer'team_delegate 省略 role 时使用
readonlyDeny['write','edit','str_replace_editor']只读角色强制剥离的工具
maxOutputChars6000子 Agent 产出回传上限
allowModelOverridetrue是否允许 team_delegate 按调用覆盖角色路由(model / reasoningEffort / maxTokens);false = 忽略并在结果里说明(成本决策由宿主把关)
injectSpectrue是否把 mission 规格注入子 Agent prompt
enforceSkillWhitelisttrue是否在调用时强制角色的技能白名单
skillTools['skill']会加载技能的工具名(只有这些工具被上面的开关检查)
prompt.enabled / prompt.ordertrue / 610