dsh-sandbox-escalation-fix 使用指南
按会话实时权限动态隐藏工具中无效的沙箱升级参数,解决 All Access 下 OAI 模型反复升级失败循环。
本文为派生内容(基于 wiki / faq / compatibility_json 自动组装),非 AI 即时创作。
本文由本站基于该插件已收录的字段自动派生(wiki / faq / compatibility_json / readme),非 AI 即时创作。每节末尾标源字段。
快速上手
dsh-sandbox-escalation-fix
— 源: plugin_wiki.wiki_content
安装与验证
dsh plugin --profile web add github:JUSTMONIKA2022/dsh-sandbox-escalation-fix
复制以上命令在 DSH Web Profile 内运行。安装完成后在「插件列表」启用即可。
— 源: plugins.install
关键要点
— 源: plugin_wiki.readme_zh (fallback readme_raw)
常见问题
安装后还需要修改任何配置吗?
不需要,插件是零配置设计。安装到当前 DSH Profile 后重启即可,会按每个 Session 当前的 Sandbox Mode 与 Approval Policy 自动调整模型可见的工具参数。
它会修改 DSH 的安全校验逻辑吗?
不会。严格变宽检查、审批流程、一次性授权语义都保持原样,插件只做模型可见面的参数投影和最小兼容处理,不会自动批准任何升级请求。
卸载插件的命令是什么?
在安装使用的同一 Profile 下执行 dsh plugin --profile
和官方 DSH 0.1.1-rc.1 自带的 approval=never 运行时提示有什么区别?
官方版本仅在错误信息层做部分改善,仍然使用同一套静态升级 Schema,模型仍可能看到并填写无效升级参数。本插件从 Schema 层面就按会话状态隐藏这些字段,并同步清理描述和结果中的升级建议。
多个 Agent 各自权限不同时,会不会互相影响?
不会。插件按 Agent Exact Scope 独立包装,Session A 是 read-only 而 Session B 是 danger-full-access 时,它们看到的工具参数各自按自己的权限状态计算,互不干扰。
启动时报版本错误怎么办?
Profile 内的 @deepseek-ai/dsh-* 包必须保持版本一致,且必须属于 0.1.0-rc.5、0.1.0-rc.6、0.1.0-rc.7、0.1.0-rc.8 或 0.1.1-rc.1 中的某一个。混装或未知版本会被插件拒绝启动。
另一个插件也包装了 bash/pwsh/write/edit 怎么办?
取决于对方是否实现 Symbol.for('dsh.tool-wrapper.v1') 协作协议。已实现的可以按优先级链式协作;未实现的同名工具注册会被明确拒绝,此时需要卸载其中一个插件。
— 源: plugin_wiki.faq_json
兼容性
- DSH: 0.1.0-rc.5 / 0.1.0-rc.6 / 0.1.0-rc.7 / 0.1.0-rc.8 / 0.1.1-rc.1(必须保持一致)
- Node: ^22.19.0 || >=24.0.0
— 源: plugin_wiki.compatibility_json
踩坑提醒
安装前请审阅上游仓库;本指南基于已收录字段自动派生,可能滞后于最新版本。如发现与官方文档冲突,请以上游为准。
— 来源:通用规则