Back to home@xingyingyuzhui

dsh-agent-gate

Claw/session permission gate and audit for DeepSeek Harness. 拦截、审批、审计。

Stars
0
Language
JavaScript
Created
Aug 18, 2026
Updated
Aug 18, 2026
GitHub repo

Introduction

dsh-agent-gate · 权限闸

按分层权限拦截工具(tools/pre-execute + tools.guard),把 Claw 会话的官方沙箱钉成 read-only / workspace-write,需要时走官方一次性审批,并在 ~/.dsh/agent-gate/audit.jsonl 记一笔。设置里有 审计 页:按时间、结果、工具类型、Claw Agent 筛选,并可导出当前筛选结果。

Agent 技能拒绝名单会从该会话的官方技能目录和 / 选单里拿掉,不只拦 skill 工具。未授权的 MCP 服务同样会拒绝,并在会话开始时从模型可见工具里拿掉。

策略计算复用同目录的 dsh-session-permissions(官方 ∩ Agent ∩ 会话)。闸可以单独卸;已经写进会话日志的 sandbox/mode 不会消失。

安装

dsh plugin --profile web add github:xingyingyuzhui/dsh-agent-gate

建议同时安装 dsh-session-permissions。装完重启 dsh web

本地开发:

dsh plugin --profile web add link:/abs/path/to/dsh-agent-gate

卸载

dsh plugin --profile web remove dsh-agent-gate

卸掉后不再拦截新调用。已钉进会话的官方沙箱模式仍在。

License

MIT