MrWeiCodes/dsh-permgate4

dsh-permgate

DSH 权限网关插件,按分类审查工具调用,支持全局/项目配置、例外规则、双语审批弹窗及沙箱升级。

AI 分析

核心用途是拦截并审查 Agent 的敏感工具调用(如文件修改、命令执行),防止失控。适合对安全性要求极高、需要在本地安全运行 Agent 的用户。

包名
dsh-permgate
版本
1.1.0
许可证
MIT
最近更新
2026年8月16日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:MrWeiCodes/dsh-permgate

使用

  • 会话权限选择器:在输入框下方的权限选择器中选择「自定义审查」,即由权限网关按分类逐项审查工具调用。

    会话权限选择器

  • 新会话默认权限设置:在设置里把「自定义审查」设为新对话的默认权限,之后每次新建对话自动启用,不用手动重复选择。

    默认权限设置

  • 审批弹窗:编辑/写入类审批可以看到 diff 详情,快速判断改动是否合理;命令类审批展示命令与参数——命中例外直接放行、未命中则询问,并给出可一键添加的规则候选(如 git status *),常放行的命令顺手就加进例外。

    审批弹窗

    命令执行审批(Pwsh)

  • 自定义拒绝意见:拒绝时填写意见,AI 会收到「为什么不行、应该怎么做」的明确理由,立即调整方案。

    拒绝意见

  • 设置 → 权限网关:一站式管理所有权限——每个分类的默认行为、白/黑名单、快捷工具、自定义规则、底层沙箱,全局与项目分开配置,还能查看最近决策记录。无需再手动编辑配置文件,通过设置界面即可快速调整。

    权限网关设置页

配置文件路径

$DSH_HOME/dsh-permgate/config.json