sutimee / dsh-command-quarantine

已收录

DSH 命令隔离插件:让agent只能间接使用命令工具,插件内置三种审计方式,防止模型幻觉输错字符,但是命令工具却执行造成严重后果。

main其他 查看源代码

安装

npx -y @deepseek-ai/dsh plugin --profile web add github:sutimee/dsh-command-quarantine

此安装命令根据 GitHub 仓库地址生成,是未经验证的安装起点。

README

维护者编写的文档快照。

在 GitHub 查看 ↗
提交版本 b1494ed同步于 2026年8月18日

DSH Command Quarantine

你有被 agent 崩溃过电脑/客户端/项目吗?

前几天我下载 DSH 准备 DIY,结果不知道它干了啥,我整个 D 盘差点被删了!后来发现是它的一条命令的符号写错了,导致删除命令执行错误。

于是有了这个项目:在 agent 使用命令行工具前加一道隔离层。所有命令必须先提交、再审查,通过后才执行;审查过程全程留审计,危险命令会弹窗让你确认。

功能

  • 拦截 Agent 直接执行命令
  • 命令先进入隔离区,不直接运行
  • 双层审查:确定性规则 + 可选 LLM 审查员
  • 支持普通审查员 / 项目审查员
  • 危险命令统一弹窗人工确认
  • 全程审计,命令可追溯

工作原理

Agent 想执行命令
  → submit_command 写入隔离区
  → request_review 审查
  → APPROVED:自动执行
  → RISKY:弹窗人工确认
  → REJECTED:返回理由

安装

  1. 把本目录放到 DSH loader 模块回退目录:

    $DSH_HOME\profiles\node_modules\@sutang\dsh-command-quarantine\
    
  2. $DSH_HOME\cordis.patch.yml 添加:

    - insert:
        - id: command-quarantine
          name: '@sutang/dsh-command-quarantine'
    
  3. command-quarantine 加入部署的 WEB_SETTINGS_NAMESPACES 白名单,否则设置卡片不可用(插件本身可用)。

  4. 重启 DSH。

设置

  • 审查档位:仅规则 / 审查员 / 项目审查员
  • 是否允许读取工作区外
  • 是否同会话复用审查员
  • 审查员模型
  • 隔离数据目录

界面预览

截图说明
插件设置 1插件设置卡片:审查档位、读取范围、复用/压缩选项
插件设置 2插件设置卡片:审查员模型与拦截配置
插件设置 3插件设置卡片:存储目录等高级配置
单会话隔离按钮对话输入区旁的会话级隔离开关
CQ 审计记录CQ 审计页签:命令提交/审查/执行/结果
危险操作预警弹窗RISKY 命令的统一人工审批弹窗

说明

本插件只隔离命令行执行,不接管 DSH 自带的 write / edit 文件工具;文件读写空间由 DSH 权限沙箱负责。

文档

License

MIT

项目文件与信号

以下项目是目录快照中检测到的公开仓库信号。

文档已检测

仓库信息

开发语言
JavaScript
许可证
MIT
最后更新
2026年8月15日 22:03

谨慎安装

请检查源代码、权限、生命周期脚本、依赖与网络访问;不受信任的插件应先在隔离环境中测试。