kovey/dsh-engineering-suite--packages-dsh-role-guard ↗★ 0

dsh-role-guard

基于Markdown配置角色权限与工具白名单 适合需要对子Agent进行精细化角色定义和权限最小化管控的场景。

套件
dsh-role-guard
相容性
待驗證
Harness 依賴範圍
^0.1.5-rc.2
Cordis 依賴範圍
^4.0.2
版本
0.1.0
最近更新
2026年9月20日

同名套件的其他儲存庫

安裝

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:kovey/dsh-engineering-suite#4a618ac4376c4a075c99c92b69895163bb21b0ce&path:packages/dsh-role-guard

配置

键默认说明
enabledtrue
logFile~/.dsh/role-guard.log
includeBuiltintrue是否加载包内角色
roleDirs[]额外角色目录(相对会话工作区解析)
roles[]内联角色(最高优先级)
provider'spawn'ctx.subagents 的 provider 名
defaultRole'developer'team_delegate 省略 role 时使用
readonlyDeny['write','edit','str_replace_editor']只读角色强制剥离的工具
maxOutputChars6000子 Agent 产出回传上限
allowModelOverridetrue是否允许 team_delegate 按调用覆盖角色路由(model / reasoningEffort / maxTokens);false = 忽略并在结果里说明(成本决策由宿主把关)
injectSpectrue是否把 mission 规格注入子 Agent prompt
enforceSkillWhitelisttrue是否在调用时强制角色的技能白名单
skillTools['skill']会加载技能的工具名(只有这些工具被上面的开关检查)
prompt.enabled / prompt.ordertrue / 610