dsh-sandbox-escalation-fix

dsh-sandbox-escalation-fix 0.1.2-rc1 修正 workspace-write 场景中工作区内 write/edit 被错误要求 full-access 的参数,供遇到沙箱扩权错误的用户按需使用。

快速判断

安装前先看这几项

配置资料
配置资料完整
配置难度
中等
适合新手
建议具备相关经验
兼容状态
不兼容当前版本
验证状态
源码已审阅,未标记运行实测
本页目录(9)
中文教程

按照固定来源完成安装、配置与验证

教程包含独立 Profile、精确安装目标、配置证据、最小验证任务、回退和数据清理。

查看 dsh-sandbox-escalation-fix 安装与配置教程 →
功能

这个插件能做什么

dsh-sandbox-escalation-fix 0.1.2-rc1 修正 workspace-write 场景中工作区内 write/edit 被错误要求 full-access 的参数,供遇到沙箱扩权错误的用户按需使用。

适合谁

需要加强权限、审计、审批或敏感信息治理的用户。

使用门槛

该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。

准备

安装前准备

  • 明确报错(必需):只在实际出现 sandbox escalation、invalid justification 或同类错误时使用。
  • DSH 版本组合(必需):插件 0.1.2-rc1 明确列出 DSH 0.1.2-rc.1;两者版本拼写不同。未列入 0.1.3-alpha.1,不绕过版本门禁;本站未运行验证。
安装

如何安装 dsh-sandbox-escalation-fix

本页命令固定使用 DSH 0.1.2-rc.1,与 npm 默认版本分别维护。切换 DSH 前核对本插件的兼容记录;新版 Session API 与格式变化见0.1.3-alpha.1 升级说明。源码审阅不等于运行验证。

下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。

安装到
web Profile
DSH 基线
0.1.2-rc.1
安装来源
GitHub 源码(锁定提交)
固定目标
github:HakureiMonika/dsh-sandbox-escalation-fix#ae6c7614e28afcb964b56db0b02bd0994d135d5e

插件 0.1.2-rc1 明确列出 DSH 0.1.2-rc.1;两者版本拼写不同。未列入 0.1.3-alpha.1,不绕过版本门禁;本站未运行验证。

  1. 01
    检查 Node.js 与 pnpm

    DSH 当前基线需要 Node.js 22.19 或 Node.js 24 及以上,并且 pnpm 必须已在 PATH 中。先运行:

    环境检查
    node --version && pnpm --version
  2. 02
    安装到 Web Profile

    这条命令会把插件加入 web Profile,并在插件声明 DSH Bundle 时自动加入配置层。

    GitHub 源码(锁定提交)
    npx --yes @deepseek-ai/[email protected] plugin --profile web add github:HakureiMonika/dsh-sandbox-escalation-fix#ae6c7614e28afcb964b56db0b02bd0994d135d5e
  3. 03
    如遇构建脚本拦截

    GitHub 源码插件可能通过 prepare 构建。pnpm 10 及以上会先阻止未授权构建;只把终端明确提示的包名加入该 Profile 的 pnpm-workspace.yaml 中 allowBuilds,审阅脚本后再重复上一步,不要使用全局放行。

  4. 04
    确认 Bundle 已进入配置

    安装成功后先导出组合配置,不启动 Agent。输出中应能找到包名 dsh-sandbox-escalation-fix或对应 Bundle 层。

    检查配置
    npx --yes @deepseek-ai/[email protected] --profile web --dump-config
  5. 05
    启动并完成最小验证

    启动 Web Profile 后,只测试一个与插件功能直接相关的最小任务,并检查日志、文件、网络和凭据访问是否符合预期。

    启动 DSH Web
    npx --yes @deepseek-ai/[email protected] web
卸载与回退

测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。

从 Web Profile 移除
npx --yes @deepseek-ai/[email protected] plugin --profile web remove dsh-sandbox-escalation-fix
配置

插件专属配置

profiles/web
只在出现错误的测试 Profile 中加入固定提交。

固定版本安装与配置检查 · bash。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 固定版本安装与配置检查 配置
npx --yes @deepseek-ai/[email protected] plugin --profile web add github:HakureiMonika/dsh-sandbox-escalation-fix#ae6c7614e28afcb964b56db0b02bd0994d135d5e
npx --yes @deepseek-ai/[email protected] --profile web --dump-config

核对配置证据(外部链接,在新标签页打开)

  1. 重启测试 DSH Web,并导出组合配置确认插件只加载一次。
  2. 不要同时启用其他会包装 bash、pwsh、write 或 edit 的未知插件。
验证

配置检查与成功结果

  1. 01
    在相同沙箱与审批设置下重现原来的最小失败任务。

    期望结果:不再生成当前策略下无效的扩权参数,允许或拒绝仍由 DSH 原审批策略决定。

  2. 02
    切换到应拒绝写入的测试路径并再次请求写入。

    期望结果:操作继续被宿主策略拒绝,插件没有扩大权限。

使用

第一次使用建议这样验证

  • 在可丢弃测试目录中复现一条原本会反复请求 danger-full-access 的命令,核对审计日志。
权限

它可能接触哪些数据和能力

执行本机命令

在 Agent 作用域包装四个核心 Shell/文件工具的 Schema、参数和结果提示;它不授予新权限,也不替代宿主审批,但与其他 Wrapper 或结果重写插件可能冲突。

数据存储:插件读取 Session 沙箱、审批和工具定义并在内存中投影,不负责保存业务数据;DSH 原有日志仍会记录工具与审批结果。

请注意:“源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。

排查

故障排查与数据清理

升级后加载失败
核对本页固定 DSH/插件组合,停止 Profile 并恢复升级前备份;不要通过放宽权限解决版本问题。
卸载后的清理步骤
  1. 停止 DSH,从同一 web Profile 移除 dsh-sandbox-escalation-fix,重启并检查 Bundle 已消失。
  2. 需要回滚时,恢复升级前 Profile、锁文件和插件版本;不要把卸载等同于删除本地或外部数据。
深入审计:兼容性、数据流与来源
证据

兼容性与审阅记录

兼容性说明

DSH 0.2.0-rc.2 不兼容:0.1.2-rc1 声明的 DSH 依赖范围不包含 0.2.0-rc.2(如 @deepseek-ai/dsh-agent),0.2.0 起会被拒绝安装或在启动时停用;固定 DSH 0.1.2-rc.1 的原审阅组合不受影响。原审阅结论:插件 0.1.2-rc1 明确列出 DSH 0.1.2-rc.1;两者版本拼写不同。未列入 0.1.3-alpha.1,不绕过版本门禁;本站未运行验证。

数据流

Session 的 Sandbox/Approval 状态与工具 Schema → 插件按 Agent 作用域投影可用参数并剔除冗余升级请求 → 原 DSH 工具和审批路径执行 → 只在精确匹配时清理误导提示。

源码审阅结论

已静态复核参数归一化:仅在 workspace-write、write/edit 与工作区路径条件满足时移除误加扩权参数;realpath 与最近存在父目录共同检查路径。它会改变工具参数与审批流程,应只用于已重现的具体错误,并保持原沙箱策略;未执行插件。

来源与维护信息

本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。

来源快照
GitHub Topic 采集记录
固定提交
ae6c7614e28a
许可证
MIT
主要语言
TypeScript
中文资料
有完整中文配置资料