dsh-sandbox-policy 使用指南
统一管理 deployment 默认 sandbox mode 和每个 session 的持久 mode override 及 workspace root,为文件系统工具、bash 命令等所有 enforcing capability 提供统一的 per-call policy 解析,防止 policy 漂移
本文为派生内容(基于 wiki / faq / compatibility_json 自动组装),非 AI 即时创作。
本文由本站基于该插件已收录的字段自动派生(wiki / faq / compatibility_json / readme),非 AI 即时创作。每节末尾标源字段。
快速上手
统一管理 deployment 默认 sandbox mode 和每个 session 的持久 mode override 及 workspace root,为文件系统工具、bash 命令等所有 enforcing capability 提供统一的 per-call policy 解析,防止 policy 漂移
— 源: plugins.ai_summary
安装与验证
dsh plugin --profile web add npm:@deepseek-ai/dsh-sandbox-policy
复制以上命令在 DSH Web Profile 内运行。安装完成后在「插件列表」启用即可。
— 源: plugins.install
关键要点
mode— the deployment defaultSandboxMode(read-only/workspace-write/danger-full-access), validated at load. Defaultread-only(fail-safe).ctx.sandboxPolicy.defaultMode/ctx.sandboxPolicy.workspaceRoot— the deployment default and fallback root used byresolve().effectiveSandboxMode(events)— the pure fold of a session'ssandbox/modeevents (the last switch wins, orundefined), used insideresolve().setSandboxMode(session, mode)— THE write path for a per-session override: appends exactly onesandbox/modeevent. The switch IS its event; nothing mutates the mode out of band.SANDBOX_MODES— every mode, for option advertisement and runtime validation.
— 源: plugin_wiki.readme_zh (fallback readme_raw)
踩坑提醒
安装前请审阅上游仓库;本指南基于已收录字段自动派生,可能滞后于最新版本。如发现与官方文档冲突,请以上游为准。
— 来源:通用规则