zhaoxuejie/dsh-plugin-tool-guard ↗★ 0
dsh-plugin-tool-guard
DeepSeek Harness 工具调用安全守卫插件:规则引擎拦截 + 路径白名单 + 敏感文件黑名单 + 人工审批 + 审计日志 + 侧边面板
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:zhaoxuejie/dsh-plugin-tool-guard说明文档
阅读完整 README ↗配置
以下为 cordis.patch.yml 参考配置(与 schema 默认值一致);更完整的字段表见
docs/api.md §4,规则细节与级别矩阵见 docs/rules.md。
securityLevel: standard # loose / standard / strict
rules:
dangerousCommands:
patterns: [] # 危险命令正则;空 = 内置列表
pathWhitelist:
paths: [] # 允许操作目录;空 = 仅当前工作目录
sensitiveFiles:
patterns: [] # 敏感文件 glob;空 = 内置列表
writeProtection:
# ⚠️ 参考配置默认关闭覆盖/删除审批(日常开发免打扰)。
# 需要弹审批卡把关时改为 true,或直接用 strict 级别。
requireApprovalForOverwrite: false
requireApprovalForDelete: false
approval:
timeoutSeconds: 120 # 审批超时(秒)
defaultOnTimeout: deny # 超时默认拒绝(安全优先)
pause:
autoResumeMinutes: 10 # 暂停自动恢复分钟数
audit:
keepAfterUnload: false # true = 卸载时归档审计日志为 JSON
maxRecordsPerSession: 200 # 单会话最大审计条数(滚动覆盖)
面板「规则」页的开关运行时即时生效(重启还原为配置值);guard_whitelist_add/remove
运行时增删白名单目录。