설치
npx -y @deepseek-ai/dsh plugin --profile web add github:sutimee/dsh-command-quarantine이 설치 명령은 GitHub 저장소 주소에서 생성된 확인되지 않은 시작점입니다.
README
유지 관리자가 작성한 문서 스냅샷입니다.
DSH Command Quarantine
你有被 agent 崩溃过电脑/客户端/项目吗?
前几天我下载 DSH 准备 DIY,结果不知道它干了啥,我整个 D 盘差点被删了!后来发现是它的一条命令的符号写错了,导致删除命令执行错误。
于是有了这个项目:在 agent 使用命令行工具前加一道隔离层。所有命令必须先提交、再审查,通过后才执行;审查过程全程留审计,危险命令会弹窗让你确认。
功能
- 拦截 Agent 直接执行命令
- 命令先进入隔离区,不直接运行
- 双层审查:确定性规则 + 可选 LLM 审查员
- 支持普通审查员 / 项目审查员
- 危险命令统一弹窗人工确认
- 全程审计,命令可追溯
工作原理
Agent 想执行命令
→ submit_command 写入隔离区
→ request_review 审查
→ APPROVED:自动执行
→ RISKY:弹窗人工确认
→ REJECTED:返回理由
安装
-
把本目录放到 DSH loader 模块回退目录:
$DSH_HOME\profiles\node_modules\@sutang\dsh-command-quarantine\ -
在
$DSH_HOME\cordis.patch.yml添加:- insert: - id: command-quarantine name: '@sutang/dsh-command-quarantine' -
将
command-quarantine加入部署的WEB_SETTINGS_NAMESPACES白名单,否则设置卡片不可用(插件本身可用)。 -
重启 DSH。
设置
- 审查档位:仅规则 / 审查员 / 项目审查员
- 是否允许读取工作区外
- 是否同会话复用审查员
- 审查员模型
- 隔离数据目录
界面预览
| 截图 | 说明 |
|---|---|
![]() | 插件设置卡片:审查档位、读取范围、复用/压缩选项 |
![]() | 插件设置卡片:审查员模型与拦截配置 |
![]() | 插件设置卡片:存储目录等高级配置 |
![]() | 对话输入区旁的会话级隔离开关 |
![]() | CQ 审计页签:命令提交/审查/执行/结果 |
![]() | RISKY 命令的统一人工审批弹窗 |
说明
本插件只隔离命令行执行,不接管 DSH 自带的 write / edit 文件工具;文件读写空间由 DSH 权限沙箱负责。
文档
License
MIT
프로젝트 파일 및 신호
표시된 항목은 디렉터리 스냅샷에서 감지된 공개 저장소 신호입니다.
저장소 정보
- 언어
- JavaScript
- 라이선스
- MIT
- 마지막 업데이트
- 2026. 8. 15. 오후 10:03
신중하게 설치하기
소스 코드, 권한, 수명 주기 스크립트, 의존성 및 네트워크 접근을 검토하고 신뢰하지 않는 플러그인은 격리 환경에서 테스트하세요.





