跳到主内容

dsh-sandbox-escalation-fix 使用指南

按会话实时权限动态隐藏工具中无效的沙箱升级参数,解决 All Access 下 OAI 模型反复升级失败循环。

本文为派生内容(基于 wiki / faq / compatibility_json 自动组装),非 AI 即时创作。

本文由本站基于该插件已收录的字段自动派生(wiki / faq / compatibility_json / readme),非 AI 即时创作。每节末尾标源字段。

快速上手

dsh-sandbox-escalation-fix

— 源: plugin_wiki.wiki_content

安装与验证

dsh plugin --profile web add github:JUSTMONIKA2022/dsh-sandbox-escalation-fix

复制以上命令在 DSH Web Profile 内运行。安装完成后在「插件列表」启用即可。

— 源: plugins.install

关键要点

— 源: plugin_wiki.readme_zh (fallback readme_raw)

常见问题

安装后还需要修改任何配置吗?

不需要,插件是零配置设计。安装到当前 DSH Profile 后重启即可,会按每个 Session 当前的 Sandbox Mode 与 Approval Policy 自动调整模型可见的工具参数。

它会修改 DSH 的安全校验逻辑吗?

不会。严格变宽检查、审批流程、一次性授权语义都保持原样,插件只做模型可见面的参数投影和最小兼容处理,不会自动批准任何升级请求。

卸载插件的命令是什么?

在安装使用的同一 Profile 下执行 dsh plugin --profile remove dsh-sandbox-escalation-fix,卸载后重启 DSH 即恢复原始工具行为。

和官方 DSH 0.1.1-rc.1 自带的 approval=never 运行时提示有什么区别?

官方版本仅在错误信息层做部分改善,仍然使用同一套静态升级 Schema,模型仍可能看到并填写无效升级参数。本插件从 Schema 层面就按会话状态隐藏这些字段,并同步清理描述和结果中的升级建议。

多个 Agent 各自权限不同时,会不会互相影响?

不会。插件按 Agent Exact Scope 独立包装,Session A 是 read-only 而 Session B 是 danger-full-access 时,它们看到的工具参数各自按自己的权限状态计算,互不干扰。

启动时报版本错误怎么办?

Profile 内的 @deepseek-ai/dsh-* 包必须保持版本一致,且必须属于 0.1.0-rc.5、0.1.0-rc.6、0.1.0-rc.7、0.1.0-rc.8 或 0.1.1-rc.1 中的某一个。混装或未知版本会被插件拒绝启动。

另一个插件也包装了 bash/pwsh/write/edit 怎么办?

取决于对方是否实现 Symbol.for('dsh.tool-wrapper.v1') 协作协议。已实现的可以按优先级链式协作;未实现的同名工具注册会被明确拒绝,此时需要卸载其中一个插件。

— 源: plugin_wiki.faq_json

兼容性

  • DSH: 0.1.0-rc.5 / 0.1.0-rc.6 / 0.1.0-rc.7 / 0.1.0-rc.8 / 0.1.1-rc.1(必须保持一致)
  • Node: ^22.19.0 || >=24.0.0

— 源: plugin_wiki.compatibility_json

踩坑提醒

安装前请审阅上游仓库;本指南基于已收录字段自动派生,可能滞后于最新版本。如发现与官方文档冲突,请以上游为准。

— 来源:通用规则