940842546/dsh-permissions ↗★ 0
dsh-permissions
Claude Code-style permission rules engine for DeepSeek Harness: hard/deny/ask/allow tiers (hard outranks full access), global + per-workspace scopes, wildcard path matching, a visual settings editor, and persistent rules in settings.yaml.
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:940842546/dsh-permissions说明文档
阅读完整 README ↗dsh-permissions
English | 中文
面向 DeepSeek Harness(dsh)的 Claude Code 风格权限规则引擎。双面 Cordis 插件:宿主侧在 tools/pre-execute 瀑布上做拦截判定,浏览器侧提供 设置 → 权限 可视化编辑器。
亮点
- 四级规则、严格优先级:
hard>deny>ask>allow。 hard高于全访问:即使会话处于全访问档(审批策略never),hard 规则依然拦截、不可豁免;ask规则跟随会话策略,全访问下自动放行。- 作用域:
global规则全局生效;按workspace的规则叠加合并(冲突时 deny 永远胜出)。 - 通配符匹配(文件类工具
read/write/edit/glob/grep/read_image):write(*.pem)—— 路径以.pem结尾write(*secret*)—— 路径包含secretwrite(.ssh)—— 路径任意位置出现.ssh片段(大小写不敏感,\//统一归一化)write(C:\users\*)—— 绝对路径前缀- 裸
write—— 该工具全部调用
- 持久化:规则存于
dsh-permissions设置命名空间,跨重启保留(/settings.yaml)。 - 模型透明:生效规则注入系统提示(
[active-permission-rules]段)。 - 可视化编辑器:草稿式(staged)编辑——所有修改点「保存并应用」后才生效,附一键预设(保护敏感目录 / 密钥文件 / 拦截危险命令)。
规则语法
| 规则 | 含义 |
|---|---|
pwsh | 该工具的全部调用 |
pwsh(npm run) | 首参以 npm run 开头 |
write(*.pem) | 文件路径以 .pem 结尾 |
write(*secret*) |