一个原生 dsh 插件,提供安全的自动权限:常规工作自动放行,危险操作经审查,关键路径的破坏性访问在运行前被拦截。
DSH 适配
原生运行时
作者声明
安全审计
未审计
最后核验
2026-08-23
许可证
MIT
01它能帮你完成什么?
为 DeepSeek Harness 提供安全的自动权限——常规工作自动放行,危险操作经审查
常规项目工作在 workspace-write 沙箱内运行;语义风险由 DSH 模型与用户指令分类,模糊情况只问一次,对关键路径的破坏性访问在执行前拒绝
希望获得宽泛 agent 权限、又不想逐步手动确认或完全放开无限制访问的 DeepSeek Harness(dsh)用户
02如何接入 DeepSeek Harness?
前置条件
- 已安装 DeepSeek Harness(README 说明需要已有的 DeepSeek Harness 安装)
- 已用 DeepSeek Harness 0.1.0-rc.6 测试(README 徽章标注)
安装步骤
- 01
运行 `dsh plugin --profile web add @nanmicoder/dsh-auto-mode`
$ dsh plugin --profile web add @nanmicoder/dsh-auto-mode
验证接入成功
作者未说明
回滚
- 通过 web profile 的 dsh 插件管理器移除插件(README 的从源码更新一节被截断,未给出逐字移除命令)
03DSH 适配与能力边界
原生 dsh 插件,安装进 `web` profile;把 Auto 模式保持在官方 `workspace-write` 操作系统文件沙箱内并补充风险审查
风险受限的 Auto 模式
常规项目工作与当前 DSH 模型 + 用户指令→workspace-write 内自动放行的常规工作;经分类的语义风险、模糊时只问一次、执行前拒绝关键路径的破坏性访问
本身不实现沙箱,依赖官方 workspace-write 操作系统文件沙箱(README 明确说明)
04适合谁?何时不该用?
适合
- 希望获得宽泛 agent 权限、又不想逐步手动确认或完全放开无限制访问的 DeepSeek Harness(dsh)用户
不适合
- 文件沙箱不限制读取、网络访问或外部服务;Windows 后端报告为 `partial` 强制。因此 Auto 模式无法隔离网络或读取侧风险。
05兼容性、维护与安全提示
- 文件沙箱不限制读取、网络访问或外部服务;Windows 后端报告为 `partial` 强制。因此 Auto 模式无法隔离网络或读取侧风险。
MIT · 尚无发布版本(最近推送 2026-08-22)
06常见问题
怎么安装 dsh-auto-mode?
在 web profile 运行 `dsh plugin --profile web add @nanmicoder/dsh-auto-mode`。需要已有的 DeepSeek Harness 安装,已用 0.1.0-rc.6 测试。
它运行在 DeepSeek Harness 内部吗?
是的,它是安装进 `web` profile 的原生 dsh 插件,位于官方 workspace-write 沙箱之上,而非替换 Harness。
Auto 模式到底放行什么、拦截什么?
workspace-write 内的常规项目工作自动运行;边界外的语义风险由 DSH 模型与你的指令分类;真正的模糊只问一次;对关键路径的破坏性访问在执行前拒绝。
所有东西都进了沙箱吗?
不是。README 说明文件沙箱不限制读取、网络访问或外部服务,且 Windows 后端报告为 `partial` 强制。Auto 模式无法隔离网络或读取侧风险。
07相关的 DSH 工作流
openviking
作者 volcengine
为 AI 智能体打造的自进化上下文数据库,统一智能体记忆、知识 RAG 与技能。
colleague-skill
作者 titanwings
将冰冷的离别化为温暖的 Skill,欢迎加入数字生命1.0!Transforming cold farewells into warm skills? It's giving rebirth era. Welcome to Digital Life 1.0. 🫶
nocobase
作者 nocobase
开源的 AI + 无代码应用搭建平台:AI 在久经生产验证的底层基础设施与所见即所得的无代码界面之上工作,帮你快速构建 CRM、ERP 等业务系统,兼顾速度与可靠性。
archify
作者 tt-a1i
为编码智能体生成美观可验证的架构图、时序图与数据流图,输出自包含 HTML,支持动效与清晰导出。
08数据与来源
`dsh-auto-mode` adds the missing middle ground. Routine project work runs directly inside the official `workspace-write`…
dsh plugin --profile web add @nanmicoder/dsh-auto-mode
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-08-23。发现错误?提交更正。
