Overview
dsh-agent-instructions-editor
README / EN
Package documentation
Registry summary
dsh.pub verifies the pinned bundle contract, runtime facts, and distribution semantics. The complete README remains in the source repository.
Read the full README on GitHubLIMITATIONS
Known limitations
- 所有路由校验 Host 头必须为 loopback 字面量(`127.x.x.x` / `localhost` / `[::1]`,任意端口)——封死 DNS rebinding;POST 额外要求 JSON content-type 与严格同源 Origin(无 Origin 的本机脚本客户端不受影响)。 - 写路径:文件名白名单(4 个候选)+ 目录 realpath 必须落在已注册项目的「项目根→工作目录」祖先链内 + mtime 冲突栅栏(409)+ 临时文件原子替换。同一进程内对同一目标的写入经内存队列串行化,mtime 栅栏在队列内复检;跨进程没有文件锁——外部编辑器等其他进程同时保存同一文件时,栅栏复检与 rename 之间仍有极小竞态窗口,理论上可能静默丢失一次外部更新(与常规编辑器一致)。本机恶意进程与本用户同信任级别(可直接改磁盘文件),不在防御边界内。 - 指令文件本身是 symlink 时读取会跟随目标(与官方加载器同暴露面);写入通过 rename 替换 symlink 本身,不会写穿目标。 - 编辑器按部署预置的加载器默认值工作(markers=`[.git]`、候选 4 件套、预算 65,536);若用户修改 dsh-base 的 agent-instructions 配置(自定义 markers/候选/预算),编辑器展示会随之漂移。 - UI 文案当前为硬编码中文(locale 字典已注册,供后续接入 `t()`)。
