Best · 精选
DSH 沙箱插件推荐
在隔离环境中运行 DeepSeek Harness 代码的沙箱后端支持。
Editor's pick
Editor's pick
让 AI 智能体掌握华为云全流程操作——构建、部署、运维全程受控,助您轻松安全上云。
Ranking
开发与运行时类插件排行
018510,320 下载/月02725,940 下载/月03655,240 下载/月04725,055 下载/月05643,343 下载/月06463,266 下载/月07692,282 下载/月08662,097 下载/月09801,690 下载/月10801,690 下载/月11641,641 下载/月12741,227 下载/月1366827 下载/月1466421 下载/月1559373 下载/月1664337 下载/月17570 下载/月18550 下载/月19520 下载/月20570 下载/月21570 下载/月22100 下载/月23500 下载/月24550 下载/月25550 下载/月26100 下载/月27680 下载/月28550 下载/月29320 下载/月30320 下载/月31590 下载/月32520 下载/月33550 下载/月34500 下载/月35570 下载/月36340 下载/月
huaweicloud/huaweicloud-devkit
让 AI 智能体掌握华为云全流程操作——构建、部署、运维全程受控,助您轻松安全上云。
accpowered/dsh-auto-review
沙箱越权审批的 LLM 应答器:先过确定性正则过滤,再交给干净上下文的审核模型;拿不准才转人工。需要随附的核心补丁。
IamNewHands/dsh-approval-gate
dsh-approval-gate 的维护中 fork。判定器不可用时,确认次数已达阈值的中立操作直接自动放行,不再重复弹人工审批;审批说明由真实的沙箱模式、命令与路径生成中文。另含凭据外泄与系统路径销毁的确定性硬拒、判定输入脱敏、判定模型候选链、带操作指纹的放行规则,以及可查看 unified diff 与一键撤销的审批视图。
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
WODE25500/dsh-codex
OpenAI Codex CLI 封装:一次性任务、仓库审查与会话续接,默认只读沙箱。
kuun993/dsh-loop-engine
在设置页增加「循环引擎」下拉,切换驱动会话的 agent 循环引擎——内置进程内驱动或托管的 Claude Code、Codex、Pi、Kimi Code 引擎——均无需改动 harness;其中 Kimi Code 引擎支持流式输出与思考。
MrWeiCodes/dsh-permgate
细粒度权限网关:按分类(工作区外目录/命令/读写文件/子代理/重复操作)逐项审查工具调用,全局/项目双级白黑名单、快捷工具默认值、自定义规则,中英文审批弹窗(内联 diff 详情、自定义拒绝意见)与底层沙箱升级流程。
MoonlitDropOfBlood/dsh-agent-approval
由独立审批子代理裁决每次沙箱提权,可配置审批模型并带审计记录。
Tabbit-Browser/dsh-tabbit
让 DeepSeek Harness 能够控制 Tabbit 浏览器:安装即自动加载 tabbit-browser skill,检测国际版 Tabbit 与国内版 Tabbit Browser 正式版(>= 1.9.0),检查 tabbit-cli 常驻运行时,按平台诊断调用 CLI 所需的 DSH sandbox 模式,并在没有合格版本时通过后台任务下载与系统地区匹配的正式版安装包。
Tabbit-Browser/dsh-plugin
让 DeepSeek Harness 能够控制 Tabbit 浏览器:安装即自动加载 tabbit-browser skill,检测国际版 Tabbit 与国内版 Tabbit Browser 正式版(>= 1.9.0),检查 tabbit-cli 常驻运行时,按平台诊断调用 CLI 所需的 DSH sandbox 模式,并在没有合格版本时通过后台任务下载与系统地区匹配的正式版安装包。
SeverusZh/dsh-yolo-mode
沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。
Jiao-XXX/dsh-auto-approve
在 workspace-write 与 danger-full-access 之间增加 `auto` 权限档:分类器一次性放行例行沙箱升级,危险或不确定的操作仍转人工审批。
AngelosZou/dsh-python-env
封装了Python虚拟环境管理指令,减少Agent使用终端指令管理环境时遇到的网络问题和权限问题,兼容不同操作系统,工具内部设置自动网络与镜像路由。工具严格受给定读写权限限制。
hherosoul/dsh-smart-charts
图表生成技能:将 CSV、Excel 或 JSON 数据离线渲染为 26 类交互式 ECharts HTML 图表,支持多文件合并与沙箱化数据转换。
mengqi1436/DSH-Rtk-rewrite
将 web profile 的 pwsh shell 执行器替换为执行前经 `rtk rewrite` 透明改写的子类以节省 token,任何改写失败(无等价、rtk 缺失、超时)都原样执行且沙箱语义完整保留。
yongshuai0314/dsh-turnsnap
零配置的逐轮 git 检查点:在 git 工作区的每个 agent 轮结束后,把全部变更暂存为一条带 \[turnsnap] 标记的提交(串行队列、感知沙箱策略),每一轮都是回滚点。
173787247/dsh-wsl-search
沙箱 ripgrep / fd / ast-grep。
wzn16/dsh-fs-allowlist
白名单目录写入免审批——write/edit 文件工具直通白名单栅栏,命中白名单的 bash 沙箱升权自动放行,设置页可视化管理目录与开关。
yzxxy010/dsh-workspace-write-plus
增加工作区修改++权限档,文件工具仍锁在工作区,可用通配符放行 Git Bash 等程序以跳过 Windows 进程沙箱。
FleetingEcho/dsh-powerdesk
DSH Web 界面的可停靠 IDE 工作台:GPU 加速终端(restty 渲染器 + Rust PTY)、CodeMirror 编辑器、文件浏览器、笔记、沙箱浏览器,以及基于 ripgrep 的内容搜索。
173787247/dsh-wsl-struct
沙箱化 jq / yq / sqlite3(只读 SELECT)。
strukto-ai/mirage#dsh
把文件系统与 bash 提供者换成 mirage 虚拟工作区:文件工具与 shell 命令作用于挂载的资源(RAM、S3、Redis、Slack、Gmail、Notion、Postgres)而非宿主磁盘,支持按挂载点设置读/写/执行模式、按命令选择沙箱(进程内 monty、pyodide、quickjs;远程 docker、e2b、daytona),并可在虚拟终端中安装 CLI(git、gh、slack、linear、ntn、gws,或自行注册的程序树)作为命令头词。
AntaresCorn/dsh-auto-reviewer
Codex 风格自动审查权限模式:新增 auto-review 权限档,自动放行安全沙箱提权,危险或模糊操作转人工确认,未确认的致命操作直接拒绝。
apex-mochen/dsh-sandbox-arg-guard
让「同级或更窄的 sandbox_permissions」不再让工具调用直接失败。会升级的工具(pwsh、bash、write、edit)都广告完整的 sandbox_permissions 枚举,但 DSH 只接受严格更宽于当前生效级别的请求——其源码自称这是「deliberately not a schema constraint」。于是反射式带上该参数的模型往往填它已经在的那个级别,调用在执行前就死掉:"sandbox escalation to \"workspace-write\" is not strictly wider than this call's current \"workspace-write\" mode",某些模型还会为此烧掉一整轮重试。本插件只注册一个 tools/execute waterfall 监听器,且仅在那一条文档化拒绝上、且参数里确实带了升级字段时,把同一个调用去掉该参数重投一次。安全性由 DSH 自己的文档保证:拒绝发生在任何执行之前("nothing has run"),且改过的参数无法再次匹配,因此重投在结构上不成环。已端到端复现并验证——改造前 isError 为 true 且命令从未执行;改造后拿到命令的真实输出、isError 为 false,会话里只有一个 tool/call 与一个 tool/result。零依赖。
wangzhaonan16/dsh-fs-allowlist
白名单目录写入免审批——write/edit 文件工具直通白名单栅栏,命中白名单的 bash 沙箱升权自动放行,设置页可视化管理目录与开关。
Baiiduu/dsh-semgrep-sast#semgrep-sast
面向 DeepSeek Harness 的工作区内 Semgrep SAST 工具,提供托管 Windows x64 运行时、结构化有界结果、取消与超时控制,以及经用户批准的沙箱权限升级。npm 包名为 @aaub-software/dsh-semgrep-sast。
sjh9714/dsh-win32
围绕官方持久 PowerShell 与 Workspace Write 方案检查和修复原生 Windows 上的 DeepSeek Harness,创建桌面快捷方式,并仅通过明确的 legacy 安装保留早期 Git Bash 与 BusyBox 预设,无需 WSL。
libre-webui/dsh-native-provider
在 [Libre WebUI](https://github.com/libre-webui/libre-webui) 中使用 DSH 模型进行聊天、沙箱 Work 任务和用量统计,提供商凭据保留在 DSH 中。需要 Libre WebUI 0.37.0 或更高版本。
omdsh-dev/sandbox-nono
nono 沙盒支持。
omdsh-dev/sandbox-micro
microsandbox 沙箱支持。
PerryLink/dsh-plugin-doctor
零依赖的 DSH 插件静态检查与沙箱冒烟检测器:包结构门禁、cordis 契约扫描、无密钥无头冒烟,以及生态收录校验。
alaxrpg/dsh-llm-approve-for-me
使用隔离的 LLM 审查来批准或拒绝 DSH 沙箱权限请求。
ruanhaodong-tt/dsh-security-guard
DSH 运行时安全守卫:配置加载导入约束、HTTP Host 头校验、附带 VM 沙箱逃逸源码补丁(4 个 CVE)。AI 辅助制作。
zhang8019/dsh-permission-matrix
把 DSH 权限拆成 9 个可选预设(3 种沙箱 × 4 种审批),规则 + LLM 双通道四档风险分级,高风险操作需输入批准密码才放行,附 JSONL 审计日志。
januory/dsh-remote-workspaces
通过 SSH 把远程主机目录作为 Harness 工作区打开:read/write/edit/grep/glob 与 shell 命令经 SFTP、ripgrep、ssh2 exec 直接在远程主机执行,不做本地镜像;多主机注册表加密存储,本地沙箱策略依然生效。
omdsh-dev/sandbox-mxc
微软跨平台沙盒支持。
查看全部开发与运行时类插件 开发与运行时,回到排行榜 dshplugins.cc。