dsh-vault-wall
保险区 Vault Wall — 让 DeepSeek Harness 无法感知、无法触碰用户指定敏感路径的隔离墙插件(隔离墙 + 临时借出 + 触碰审计 + 紧急熔断)
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:lxwallac/dsh-vault-wall说明文档
阅读完整 README ↗安装(给使用者)
前提(重要,先说清楚)
本插件是 DSH(DeepSeek Harness)的插件,运行离不开 DSH 宿主,而不是一个独立程序:
- 宿主侧(
src/)依赖 DSH 提供的 cordis 运行时与settings/tools等服务; - 设置页 UI(
browser/client.js)需要 DSH 内置 Web 设置前端的注入(window.__DSH_BOOT__由 dsh web 提供)。
当前实测过的宿主是 DSH Desktop(web profile,内嵌宿主包 0.1.2-alpha.1),插件安装 CLI 在 Desktop 的 host-commands 里。
官方源码版"普通 dsh"(预期可用,未实测):官方仓库 deepseek-ai/deepseek-harness 的
apps/cli(npm 包 @deepseek-ai/dsh,终端启动、浏览器访问 Web 交互)提供与本插件所用完全相同的宿主缝:
settings.section 插槽、settingsScope.bind、window.__ModuleLoader__.load、uiWorkspace / ui-primitives
(源码内嵌包版本 0.1.2-alpha.5,仅比 Desktop 高一档 alpha 补丁)。在该环境跑通 monorepo 构建后,
用同一条 dsh plugin ... add dsh-vault-wall 安装即可;因未在该环境实测,界面细节以实际表现为准。
因此请按以下顺序准备:
- 装有 DSH 宿主:DSH Desktop(已实测)或官方源码版 dsh(
apps/cli,需先构建 monorepo); - 启动过一次,确认有可用 profile(如
web); - 插件装进该 profile 后重启 dsh 生效。
任选一种来源安装(在 DSH Desktop 环境里执行, 换成你的 profile 名):