DSH 插件、Skills 与 MCP 的能力边界

从任务、权限和维护责任理解 DSH 插件、Skills 与 MCP 的分工,避免为了扩展能力而扩大不必要的访问范围。

社区整理已复核原始来源
DSH
0.1.0-rc.5
风险
medium

从任务而不是名称开始

选择扩展方式前,先写出 Agent 必须完成的动作:读取什么信息、产生什么结果、是否需要调用外部系统、失败后如何停止。名称相似的插件、Skill 和 MCP 服务可能拥有完全不同的运行位置与权限。

检查数据流向

对于每个扩展,画出输入、处理位置和输出。文件是否离开本机、凭据由谁保存、日志是否包含业务数据、外部服务保留数据多久,都应当在启用前明确。

如果只需要生成一段可审核文本,就不应默认授权写入数据库或发送消息。如果只需要读取某个项目目录,也不应授权整个用户目录。

DSH 0.1.0-rc.5 随附 MCP client 包,但默认不运行任何 MCP server。官方 CLI 特别说明,配置的服务器命令在 Agent 沙箱之外作为受信任可执行代码运行,因此 MCP server 的安装来源、命令和凭据边界必须单独审查。实际管理插件与 Profile 的方法见DSH 插件安装指南

为失败准备边界

扩展可能因为网络、版本、权限或外部 API 变化而失败。为关键工作流设置超时、重试上限和人工确认点,并保留不依赖该扩展的替代路径。

团队环境还应记录负责人、安装来源、版本、最后验证日期和卸载方法。能力目录只有同时记录维护责任,才会从“可安装列表”变成可持续使用的基础设施。

来源与维护信息

本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。