mirage
strukto-ai
The World's First Unified Virtual Filesystem For AI Agents
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:MrWeiCodes/dsh-permgate
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
为 DeepSeek Harness(DSH)提供的细粒度权限控制插件
🌏 中文 | English
dsh · dsh-plugin · plugin · permission control · approval · sandbox · security · AI agent · 权限控制 · 审批 · 沙箱 · 权限网关
当前 DSH 仅有 [Read only]、[Workspace Write]、[Full access] 三档权限,权限粒度较粗。本插件新增 「自定义审查」(Custom Review) 权限网关,对工具调用进行逐项审查。
权限按分类(目录访问 / 执行命令 / 读取文件 / 编辑文件 / 启动子代理 / 重复操作)逐项审查工具调用,支持全局/项目双级配置、例外(白/黑名单)、快捷工具默认值、自定义规则,以及中英文双语审批弹窗与沙箱升级流程。
web_search、skill 等没法按文件或命令分类的工具,也能单独设定默认是询问、直接允许还是直接拒绝。rm -rf」),比分类例外更灵活;优先级 规则 > 例外 > 默认值,用最少的规则管住最多的情况。会话权限选择器:在输入框下方的权限选择器中选择「自定义审查」,即由权限网关按分类逐项审查工具调用。

新会话默认权限设置:在设置里把「自定义审查」设为新对话的默认权限,之后每次新建对话自动启用,不用手动重复选择。

审批弹窗:编辑/写入类审批可以看到 diff 详情,快速判断改动是否合理;命令类审批展示命令与参数——命中例外直接放行、未命中则询问,并给出可一键添加的规则候选(如 git status *),常放行的命令顺手就加进例外。


自定义拒绝意见:拒绝时填写意见,AI 会收到「为什么不行、应该怎么做」的明确理由,立即调整方案。

设置 → 权限网关:一站式管理所有权限——每个分类的默认行为、白/黑名单、快捷工具、自定义规则、底层沙箱,全局与项目分开配置,还能查看最近决策记录。无需再手动编辑配置文件,通过设置界面即可快速调整。

把本仓库地址告诉 DSH 的 AI 助手即可,例如:「安装 https://github.com/MrWeiCodes/dsh-permgate 这个插件」。AI 会替你完成插件装载、依赖与补丁处理;之后重启 dsh web,在会话的权限选择器(/permission)中选择 「自定义审查」(每个对话独立记忆;也可在 设置 → Permission 里设为新会话默认)。
宿主侧插件为纯 ESM JavaScript,浏览器注册脚本也作为运行时文件随仓库直接提交。本包没有 build、prepare 或 install 脚本,因此从 Git 安装时不需要授权 pnpm 执行构建。
从 GitHub 安装:
dsh plugin --profile web add -w github:MrWeiCodes/dsh-permgate
从本地 checkout 安装(仅当 checkout 位于 profile 目录内时依赖才能解析;否则请用方式三):
dsh plugin --profile web add -w ./dsh-permgate
重启 dsh web,然后在会话的权限选择器(/permission)中选择 「自定义审查」(每个对话独立记忆);也可在 设置 → Permission 里把它设为新会话默认。
已按「方式三」手动安装过的,请先按「卸载」清掉旧的手动行与依赖,再使用方式二,避免重复注册。
无 pnpm 或离线环境时的备选路径:
# 示例:web profile
$dst = "$HOME\.dsh\profiles\web\packages\dsh-permgate"
git clone https://github.com/MrWeiCodes/dsh-permgate.git $dst
package.json 的 dependencies 中加入:"dsh-permgate": "file:./packages/dsh-permgate"
cordis.patch.yml 的内容并入 profile 的 cordis.patch.yml(在文件末尾追加)。pnpm install(或 npm install)、dsh web。按安装方式对应操作,配置($DSH_HOME/dsh-permgate/config.json)在更新后都会保留,无需重新设置。
dsh plugin --profile web update dsh-permgate
若没有拉到最新提交(git 依赖有缓存),先移除再添加一次:
dsh plugin --profile web remove dsh-permgate
dsh plugin --profile web add -w github:MrWeiCodes/dsh-permgate
然后重启 dsh web。
cd "$HOME\.dsh\profiles\web\packages\dsh-permgate"
git pull # 或重新拷贝新版本覆盖
pnpm install # 依赖声明有变化时执行
然后重启 dsh web。
直接告诉 AI 助手「卸载 dsh-permgate 插件」。AI 按下方「残留位置清单」移除插件、清理补丁与依赖,并删除配置目录(如需保留配置请提前说明)。
dsh plugin --profile web remove dsh-permgate
dsh plugin remove 只移除插件本体与补丁层,不会删除配置目录——需按下方清单删除 $DSH_HOME/dsh-permgate/。
cordis.patch.yml 中删除 - insert: permgate 行;permission 预设覆盖整行可一并删除(恢复平台默认预设表)。package.json 的 dependencies 中删除 "dsh-permgate": ...。pnpm install(或 npm install)、dsh web。$DSH_HOME/dsh-permgate/——$DSH_HOME 默认是 ~/.dsh(Windows 下 C:\Users\<用户名>\.dsh),插件的 config.json 保存在这里。卸载不会自动删除,AI 卸载时按此路径删除整个目录。$DSH_HOME/profiles/<profile>/packages/dsh-permgate/。package.json 中的 "dsh-permgate": ... 依赖、cordis.patch.yml 中的 - insert: permgate 行与 permission 预设覆盖。permission/preset: custom-review 事件是 DSH 自身的记录,不属于插件残留,不要删除。$DSH_HOME/dsh-permgate/config.json 不会被自动删除(这是插件唯一的持久化文件),卸载后手工删除即可。permission/preset 事件——这是 DSH 自身的会话记录,非本插件写入的数据,不属于插件残留;卸载后该预设不存在,权限选择器会自动回退到匹配当前沙箱/审批设置的内置预设(如 Workspace Write),不会报错。sandbox/mode 会话事件保留,卸载后仍生效(属 DSH 会话状态,非插件残留)。$DSH_HOME/dsh-permgate/config.json
webServer 路由、tools pre-execute 审查链、locale/slots 服务等),未通过 hook、补丁等手段修改原生 DSH 代码或内部实现;卸载即从进程中完全移除,刷新页面后浏览器侧不留任何痕迹。/permgate/*(含 SSE /permgate/events),与其他插件冲突概率极低。permgate、permgate-approval 等独立 id;若与其他插件撞 id 会直接报错(不会静默破坏)。permission 预设表覆盖:补丁中的 permission 整行是全表覆盖语义(重述全部预设)。若第三方补丁同时覆盖同一配置会互相覆盖——不要与其它修改 permission 配置的补丁并存。approval.request,互不冲突。# 本仓库文件即插件源码(根目录 index.js = 宿主半,client.js = 浏览器半)
node --check index.js
node --check client.js
如需自定义插件功能或修改插件,直接使用 DSH 的 Creator mode 即可快速进行开发修改。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: permissions。