apex-mochen/dsh-sandbox-arg-guard
让「同级或更窄的 sandbox_permissions」不再让工具调用直接失败。会升级的工具(pwsh、bash、write、edit)都广告完整的 sandbox_permissions 枚举,但 DSH 只接受严格更宽于当前生效级别的请求——其源码自称这是「deliberately not a schema constraint」。于是反射式带上该参数的模型往往填它已经在的那个级别,调用在执行前就死掉:"sandbox escalation to \"workspace-write\" is not strictly wider than this call's current \"workspace-write\" mode",某些模型还会为此烧掉一整轮重试。本插件只注册一个 tools/execute waterfall 监听器,且仅在那一条文档化拒绝上、且参数里确实带了升级字段时,把同一个调用去掉该参数重投一次。安全性由 DSH 自己的文档保证:拒绝发生在任何执行之前("nothing has run"),且改过的参数无法再次匹配,因此重投在结构上不成环。已端到端复现并验证——改造前 isError 为 true 且命令从未执行;改造后拿到命令的真实输出、isError 为 false,会话里只有一个 tool/call 与一个 tool/result。零依赖。
$ dsh plugin --profile web add dsh-sandbox-arg-guard$ dsh plugin --profile web add github:apex-mochen/dsh-sandbox-arg-guard健康评分构成
55 / 100评分综合许可证、社区信号、文档与分发情况,并非代码审计。安装前请审阅源码与 manifest。
安全信息
关键指标
Related
相关插件
为 DeepSeek Harness 打造一个真正的办公环境。 Univer Office 插件将电子表格、文档、幻灯片、画布、多维表格等汇聚到同一个运行时——数据互联、修改经过校验、变更按版本管理,并以隔离工作树支持多 Agent 协作。
让纯文本模型处理视觉任务:粘贴图片后自动切换到 Vision Toolkit 变体,支持图片问答、多图比较、长截图 OCR、截图还原前端 UI、元素定位与像素对比。默认无需 API Key——图片经作者自建的免费服务处理,每台机器每天 100 张;也可改为指向自己的服务商。
- 统一管理:按来源分组,搜索技能、查看正文,一键启用或停用。 - 区分全局与项目:项目页跟随当前会话,同名技能优先使用项目副本。 - 复用已有技能:支持 Codex、Claude Code、Copilot 等常见 Agent,启停不会修改它们的源文件。 - 创建与导入:新建技能,或导入 ZIP、技能文件夹和 SKILL.md,统一保存到全局 DSH。 - 回收与恢复:删除 DSH 技能后先进入回收站,误删可找回。
支持 OpenCode、Codex、码道(CodeArts Agent)、WorkBuddy、DeepSeek Harness(DSH)、OfficeAce、Hermes、OpenClaw、AtomCode。
把 Playwright / Patchright(可选 Chromium 驱动) 与 OpenCLI 作为插件自身的 npm 依赖打包(优先插件本地,缺省回退全局复用),对外提供一个 browser 服务 + 一组交互式浏览器工具。dsh-web-search-pro 通过 inject: ['browser'] 注入该服务,驱动它的浏览器 / OpenCLI 后端——不再依赖全局 CLI。
DSH Web GUI 的 Catppuccin 主题插件:Latte、Frappé、Macchiato、Mocha 四套主题接入原生主题系统,一键切换并记住选择;另附可开关的玻璃质感皮肤,顶栏、侧边栏、输入框、统计行与轨迹视图的磨砂玻璃效果可自由调节。