SeverusZh/dsh-yolo-mode0

dsh-yolo-mode

DSH 双面包插件:在可写沙箱模式下,用大模型自动裁决沙箱升权申请,支持自定义权限层级与 Web UI 设置。

AI 分析

用于在沙箱环境中自动处理安全审批。适合希望减少频繁手动确认、让 AI 自动评估并裁决工具调用权限的安全与效率平衡任务。

套件
dsh-yolo-mode
版本
0.3.0
授權
MIT
最近更新
2026年8月14日

安裝

此插件尚未提供可驗證的 bundle,或相容性檢查未通過。請先閱讀倉庫說明。 閱讀完整 README ↗

三、配置参考表

插件行的 config 全字段可选,未填字段按下列默认值手工合并(手工合并,不引入 schemastery;非法值将导致插件加载失败,fail-loud)。

字段类型默认值说明
preset'off'|'strict'|'balanced'|'permissive'|'yolo'|'custom'balanced使用的内置预设;custom 时以 levels 为准,见预设表。
modesstring[]['workspace-write']会话有效沙箱模式 ∈ 此列表时才介入;只读会话默认不介入。合法项:read-onlyworkspace-writedanger-full-access
levelsobject{}preset=custom 时的层级表;levels.tools. 可对任意预设逐工具覆盖(见后文「权限层级」)。
judge.providerstring''启用 LLM 裁判所必需;空串视为未配置,judge 决策一律按错误回退。
judge.modelstring''LLM 裁判所用模型;与 provider 同非空才创建裁判实例。
judge.systemPromptstring''裁判 system prompt;空 = 内置安全审计者 prompt。
judge.timeoutMsnumber20000裁判单次调用超时(毫秒),必须是正整数。
judge.maxTokensnumber256裁判输出最大 token 数,必须是正整数。
judge.concurrencynumber2并发裁判信号量上限,超出则抛出 OVERLOAD → 按错误回退;必须是正整数。
includeSubagentsbooleantrue子代理会话是否同样裁决;为 false 时子代理请求转人工(审计仍记录 origin)。
auditFilestring''审计 JSONL 文件绝对路径;空 = 使用默认 %TEMP%/dsh-yolo/judge.log

权限层级(levels

levels 形如(workspace-write / danger-full-access / error / unsure 行仅在 preset=custom 时生效;levels.tools 对任意预设生效):

levels:
  workspace-write: judge        # 目标模式 → 策略
  danger-full-access: judge
  error: delegate               # 裁判错误回退(custom 时生效)
  unsure: delegate              # 裁判不确定回退(custom 时生效)
  tools:
    pwsh: delegate              # 逐工具覆盖,优先级最高
    write: allow
  • policy ∈ allow | judge | delegate | deny
  • resolvePolicy 优先级(高 → 低):levels.tools[toolName] → 基础行(preset=custom 时为 levels[targetMode],缺省 delegate;其余预设为内置预设表)。