zhaoxuejie/dsh-plugin-tool-guard0

dsh-plugin-tool-guard

DeepSeek Harness 工具调用安全守卫插件:规则引擎拦截 + 路径白名单 + 敏感文件黑名单 + 人工审批 + 审计日志 + 侧边面板

包名
dsh-plugin-tool-guard
版本
1.0.0
许可证
MIT
最近更新
2026年9月8日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:zhaoxuejie/dsh-plugin-tool-guard

配置

以下为 cordis.patch.yml 参考配置(与 schema 默认值一致);更完整的字段表见 docs/api.md §4,规则细节与级别矩阵见 docs/rules.md

securityLevel: standard          # loose / standard / strict
rules:
  dangerousCommands:
    patterns: []                 # 危险命令正则;空 = 内置列表
  pathWhitelist:
    paths: []                    # 允许操作目录;空 = 仅当前工作目录
  sensitiveFiles:
    patterns: []                 # 敏感文件 glob;空 = 内置列表
  writeProtection:
    # ⚠️ 参考配置默认关闭覆盖/删除审批(日常开发免打扰)。
    #    需要弹审批卡把关时改为 true,或直接用 strict 级别。
    requireApprovalForOverwrite: false
    requireApprovalForDelete: false
approval:
  timeoutSeconds: 120            # 审批超时(秒)
  defaultOnTimeout: deny         # 超时默认拒绝(安全优先)
pause:
  autoResumeMinutes: 10          # 暂停自动恢复分钟数
audit:
  keepAfterUnload: false         # true = 卸载时归档审计日志为 JSON
  maxRecordsPerSession: 200      # 单会话最大审计条数(滚动覆盖)

面板「规则」页的开关运行时即时生效(重启还原为配置值);guard_whitelist_add/remove 运行时增删白名单目录。