편집자 노트

23aisfvb/dsh-plan-preset

DSH plugin: read-only permission shown as Plan + permission escalation forbidden (approval never). Web search keeps working.

이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.

dsh-plan-preset

把 DSH Web UI 的 read-only 权限预设映射为 opencode 风格的 Plan 模式

效果

显示名访问模式控件显示 "Plan"(原 "Read Only";图标仍为盾牌)
文件只读 — 读取全盘放行,写/删/改全部拒绝
网络搜索可用web_search 与文件沙箱解耦,不受模式影响
权限申请禁止 — 审批策略 never,任何权限升级请求自动拒绝(denial is final)
工作流只能问答调研 → 产出计划(exit_plan_mode 呈现)→ 用户批准后手动切换权限模式再开工

实现

纯组合补丁,零运行时代码:

  • cordis.patch.yml target permission 行(dsh-base),覆盖 read-only 预设: sandbox: read-only + approval: never + name: Plan
  • 其余预设(workspace-write / danger-full-access)原样重述,不受影响

安装 / 生效

  1. profiles/web/package.json:dependencies"dsh-plan-preset": "file:E:/agent/deepseek_harness/Plugins/dsh-plan-preset",dsh.profile.bundles"dsh-plan-preset"
  2. cd profiles/web && pnpm install
  3. 重启 dsh web

⚠️ 升级核对

Cordis patch 整行覆盖 config。若 dsh 升级后 permission 行的默认预设 发生变化(新增预设、字段调整),本文件会遮蔽新配置——升级后请运行 dsh --profile web --dump-config 核对 permission 行。

验证

dsh --profile web --dump-config   # permission 行应含 read-only.name=Plan / approval=never
REPOSITORY SIGNALS

보안 및 설치 증거

이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.

출처 추적 가능

공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.

라이선스

저장소가 MIT 라이선스를 선언했습니다.

유지보수 활동

최근 180일 내 코드 업데이트가 있습니다.

설치 증거

재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.

설치 라이프사이클 스크립트

검사한 패키지 메타데이터에 설치 라이프사이클 스크립트가 선언되지 않았습니다.