全部插件

DSH / BUNDLE / CLIENT-UI

dsh-sandbox-allowlist

v0.1.0-beta.1developerdh / dsh-sandbox-allowlist78a2fc16b3

可安装组合包UI 与客户端插件社区 · Topic 自动分析Web UI

概览

dsh-sandbox-allowlist

DSH sandbox extension: configurable trusted writable roots outside the workspace, read restrictions, and capability-based command allow-listing for sandboxed CLI commands. 为 DSH 默认沙箱增加「沙箱授权目录」「禁读规则」与按能力类判定的「命令放行」规则。

README / ZH

插件文档

目录摘要

DSH sandbox extension: configurable trusted writable roots outside the workspace, read restrictions, and capability-based command allow-listing for sandboxed CLI commands. 为 DSH 默认沙箱增加「沙箱授权目录」「禁读规则」与按能力类判定的「命令放行」规则。

dsh.pub 核对固定版本的组合包契约、运行时事实与分发语义;完整 README 请查看源仓库。

在 GitHub 阅读完整 README

LIMITATIONS

已知限制

- **Windows**:授权目录必须存在且归当前用户所有(需能改 DACL);撤销回收失败 (如目录易主、无法改写 DACL)的目录保留在 grants 清单中,下次对账自动重试, 已删除的目录直接视为已回收。回收宿主优先系统自带 Windows PowerShell 5.1, 缺失时回退 PowerShell 7(pwsh);两者皆缺时回收挂起并告警。若插件被卸载而 目录残留 ACE,可用 `node scripts/revoke.mjs` 应急清理(通常无需使用)。 - **Linux**:`bwrap` 完整支持;`landlock`/`seatbelt` 暂不支持。 - write/edit 工具只在 `workspace-write` 模式下放行授权目录。 - noRead 的 `ask` 规则只作用于 read / read_image / edit 工具;write 覆盖旧文件 只受 `deny` 规则的 fs 层拦截,新建不受限;目录级 `deny` 另拦 listDir。 - dsh 升级时若基类(`SandboxPolicyService` / `SandboxedFileSystem` / `LocalSandboxProvider`)签名变化,本插件可能需要小调(0.1.5 三个基类签名无 变化,仅新增 `static inject = ['sessionProjections']` 依赖)。