mirage
strukto-ai
The World's First Unified Virtual Filesystem For AI Agents
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:CsBpRd/dsh-workspace-only-plugin
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
DeepSeek Harness (dsh) 插件:为 dsh 增加 "Workspace Only" 开关。
approval/request 通道上,绕过审批策略闸门——即使会话是 Full access(审批 = never)也会弹出,不会静默拒绝;read/write/edit/read_image/glob/grep/bash/pwsh 调用都会触发;node -e / python -c 字符串里的绝对路径)也会被词法扫描捕获并触发弹窗;@nanmicoder/dsh-auto-mode)照常运行但被收编:其分类器仍裁决工作区内调用,越界调用先走本插件的用户确认。workspace-write 显示名永久改为 "Write Only"(与开关状态无关)。一行安装(推荐):
curl -fsSL https://raw.githubusercontent.com/CsBpRd/dsh-workspace-only-plugin/main/install.sh | bash
脚本自动:装进 profile 的 bundle 层栈(dsh plugin add,首次使用自动初始化 profile)→ 打两个必需的核心补丁 → 检测到运行中的 dsh web 则以原命令行重启(会话持久化,重启后恢复)。可调环境变量:DSH_PROFILE(默认 web)、DSH_HOME、DSH_NO_RESTART=1(跳过重启)。
手动安装:
~/.dsh/profiles/web/package.json 的 dependencies 加:
"dsh-workspace-only-plugin": "github:CsBpRd/dsh-workspace-only-plugin"dsh.profile.bundles 末尾追加 "dsh-workspace-only-plugin"。cd ~/.dsh/profiles/web && pnpm install。本插件把 workspace-write 预设改名 "Write Only" 后,auto 插件的客户端按标签匹配权限菜单,需同步把
@nanmicoder/dsh-auto-mode 的 lib/client.js 中 REQUIRED_PERMISSION_LABELS 的
"Workspace Write" 改为 "Write Only"(auto 升级后需重打)。
node scripts/patch-core.mjs 重打)@deepseek-ai/dsh-host-apiproxy 的 WEB_SETTINGS_NAMESPACES 白名单加入
"workspace-only"——该白名单决定 Web 客户端可读写的设置命名空间,插件自身无法注册暴露;两处都幂等,脚本自动跳过已打过的文件。
cd /Volumes/CBR DATA/项目/dsh-workspace-only-plugin && node scripts/patch-core.mjs(打核心补丁)。sandbox_permissions)再确认一次后放行——写操作始终需要用户明确同意。CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: permission、security。