편집자 노트

Gumiho12345/dsh-plugin-net-access

Adds a Net Access mode to DeepSeek Harness(dsh): curl.exe can access HTTPS inside the Windows sandbox again, with file-write protection unchanged.

이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.

dsh-plugin-net-access

license: MIT GitHub stars Awesome DSH Plugin

English | 简体中文

DSH 的权限模式补丁:新增 Net Access 模式,在保持 workspace-write 文件写保护的基础上,恢复沙箱内的 HTTPS 访问。

DSH 的 Windows 沙箱(workspace-write)会拦截走 Schannel 的 HTTPS 请求(报 0x8009030E),系统自带的 curl 和 Invoke-WebRequest 都无法使用。Net Access 模式的文件写保护与 workspace-write 一致,同时让沙箱内的 HTTPS 恢复正常。仅支持 Windows、DSH 0.1.0-rc.6

作用

  • 沙箱内 curl.exe 可正常访问 HTTPS
  • 文件写保护与 workspace-write 一致:工作区外写入被拒
  • 权限选择器新增 Net Access 选项
  • python / node 的 HTTPS 不受影响

原理

保持 workspace-write 的沙箱令牌不变,只把 OpenSSL 版 curl 注入沙箱环境的 PATH,让 HTTPS 不再经过被拦截的 Schannel。完整技术说明见 docs/findings-zh.md

安装

方式一:npm 安装(自动注册权限预设)

npx @deepseek-ai/dsh plugin --profile web add dsh-plugin-net-access
. "$env:USERPROFILE\.dsh\profiles\web\node_modules\dsh-plugin-net-access\setup.ps1"

方式二:从 GitHub 下载后运行

.\setup.ps1

setup.ps1 会做三件事:给引擎打补丁、注册权限预设、从 curl.se 自动下载 OpenSSL 版 curl 工具箱到 %USERPROFILE%\.dsh\netaccess-tools\bin\

装完重启 DSH(Ctrl+C 停掉 3080 端口的进程再重新 npx @deepseek-ai/dsh web),刷新页面,在左下角权限选择器里选 Net Access

验证

curl.exe -sS https://example.com
# HTTP 200

Set-Content "$env:USERPROFILE\Desktop\t.txt" x
# 拒绝访问

已知限制

  • 系统自带的 curl 和 Invoke-WebRequest 不能用 HTTPS:请用本插件带的 curl.exe、python 或 node。
  • git 的 HTTPS 需要先执行 git config --global http.sslBackend openssl
  • C:\Users\Public 可写(workspace-write 也一样)。
  • WMI 不可用(和 workspace-write 一样)。
  • 补丁绑定 DSH 0.1.0-rc.6:升级 DSH 后需要重装,setup.ps1 会校验并中止。

卸载

.\uninstall.ps1

许可

MIT。patches/ 目录里的文件来自 @deepseek-ai/dsh-*(MIT,Copyright (c) 2026 DeepSeek),使用/分发时请保留相应署名。


觉得有用的话,欢迎点个 ⭐ Star 支持一下。

REPOSITORY SIGNALS

보안 및 설치 증거

이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.

출처 추적 가능

공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.

라이선스

GitHub 메타데이터에서 라이선스가 감지되지 않았습니다.

유지보수 활동

최근 180일 내 코드 업데이트가 있습니다.

설치 증거

재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.

설치 라이프사이클 스크립트

검사한 패키지 메타데이터에 설치 라이프사이클 스크립트가 선언되지 않았습니다.

주의 사항missing-license