necokeine/dsh-codex-relay1

@necokeine/dsh-codex-relay

Selectable Codex model provider for DeepSeek Harness over the local Codex app-server

包名
@necokeine/dsh-codex-relay
版本
0.1.1
许可证
MIT
最近更新
2026年8月23日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:necokeine/dsh-codex-relay

配置

插件设置保存在 dsh-codex-relay namespace:

dsh-codex-relay:
  permissionMode: inherit
  disposeGraceMs: 3000
  env: {}
  • permissionModeinherit(默认)、neverapprove-for-medangerously-bypass-approvals-and-sandbox
  • disposeGraceMs:Codex app-server 进程树终止宽限时间,单位为毫秒
  • env:显式传给 Codex 子进程的环境变量;原生登录和账号状态仍由 Codex home 管理
  • retryPolicy:DSH LLM provider 的失败重试策略

inherit 会按每个 DSH 会话的实时审批策略决定 Codex 权限:

  • DSH 界面为 ask 时,Codex 使用 workspace-writeapprovalPolicy: on-request。命令沙箱提升、额外文件写入与权限扩展请求会进入同一个 DSH 审批界面;单次允许只映射为 Codex 的单次 accept,不会静默升级为整场会话授权。这使 git commit 创建 .git/index.lock 等需要提升权限的操作可以由用户批准。
  • DSH 界面为 never 时,Codex 仍可在普通工作区内写文件,但所有需要提升权限的操作都会被拒绝,也不会弹出审批。

其余三个值是插件级覆盖:never 固定拒绝提升权限,approve-for-me 交给 Codex 原生自动审查器,dangerously-bypass-approvals-and-sandbox 则关闭沙箱与交互审批。最后一个选项风险最高,只应在已隔离且完全可信的工作区使用。

session-titlecompaction 辅助请求不继承普通会话权限,始终强制使用 approvalPolicy: neversandbox: read-only,并要求 Codex 不使用工具或修改外部状态。