Back to home@xingyingyuzhui

dsh-claw-suite

Claw Agent governance suite for DeepSeek Harness. 人设、权限、闸、委派、记忆。

Stars
0
Language
Created
Aug 18, 2026
Updated
Aug 18, 2026

Introduction

DSH Claw 治理套件

一组 DeepSeek Harness 社区插件。给每个 Claw Agent 独立的人设、权限天花板、记忆和审计。不改 DSH 源码,按官方 bundle 合同外挂。

dsh plugin add github: 要求仓库根就是一个插件包,所以每个插件仍是独立仓库。本仓库是合集:说明怎么一起用,并用 submodule 收齐源码。

工作区 和 Claw 区

工作区Claw 区
是什么普通项目目录按名字组织的专属 Agent
目录你的项目路径~/.dsh/DSclaw/<名字>/
预设官方四个:研究 / 编程 / 终端 / 全部权限只跑自己的 wa-*,不进官方「Agent 预设」名单
权限默认可到官方最高;本会话仍可收紧官方 ∩ Agent ∩ 本会话,再套一层 Claw 硬顶
人设 / 记忆无这套私有文件SOUL、AGENTS、MEMORY 等

左侧会话标题是两个按钮:工作区 / Claw区。只有在 Claw 区显式创建的 Agent 才会出现在那里;普通项目不会被收进去。

插件

插件职责不做什么
dsh-agent-registry登记、侧栏分区、官方名单隔离、设置页、归档不拦截工具
dsh-agent-identity把 SOUL / IDENTITY / AGENTS / TOOLS 打进该会话提示词不拦截工具;不管 USER / MEMORY 注入
dsh-agent-policy策略 schema、预设模板、MCP 初始化默认不执行拒绝
dsh-session-permissions会话「权限」tab;计算三层交集只展示和记录,真正拦截在闸
dsh-agent-gatetools/pre-execute + tools.guard、钉官方沙箱、一次性审批、审计不建 worktree
dsh-agent-delegate委派深度、角色衰减、并发预算、写入型 child 的 Git worktree没有单独控制面
dsh-agent-memory金库、日记、回合回顾、压缩前冲洗;Main 只看脱敏摘要不拦截其它工具;HEARTBEAT 巡检默认关

建议整套安装。只装登记也可以先看名单和设置页;没有闸,策略只是声明。

分层和数据位置见 docs/architecture.md

安装

本机已能跑 dsh web。按这个顺序加进 web profile:

dsh plugin --profile web add github:xingyingyuzhui/dsh-agent-registry
dsh plugin --profile web add github:xingyingyuzhui/dsh-agent-identity
dsh plugin --profile web add github:xingyingyuzhui/dsh-agent-policy
dsh plugin --profile web add github:xingyingyuzhui/dsh-session-permissions
dsh plugin --profile web add github:xingyingyuzhui/dsh-agent-gate
dsh plugin --profile web add github:xingyingyuzhui/dsh-agent-delegate
dsh plugin --profile web add github:xingyingyuzhui/dsh-agent-memory

装完重启 dsh web

不要对本仓库执行 dsh plugin add github:xingyingyuzhui/dsh-claw-suite:合集根目录不是一个 bundle。

从合集检出源码

git clone --recurse-submodules https://github.com/xingyingyuzhui/dsh-claw-suite.git

本地开发用 link: 指向某个子目录,例如:

dsh plugin --profile web add link:$PWD/plugins/dsh-agent-registry

有 Client 的包改完源码后,在该插件目录执行 npm test / npm run build,不要手改生成的 client.js

使用

  1. 打开 设置 → Claw Agent(在官方「Agent 预设」上方)。
  2. 新建 Agent。目录落在 ~/.dsh/DSclaw/<名字>/,默认套 research 只读模板,可再逐项改。
  3. 左侧切到 Claw区,在该 Agent 下开新会话。
  4. 会话里的 权限 tab 看本轮有效天花板;设置页的权限 / 人设 / 模型 / 技能 / 记忆管这个 Agent。
  5. 设置 → 审计 按时间、结果、工具类型、Agent 筛选,并可导出当前筛选结果。

删除 Agent = 归档绑定,不删目录、不删会话日志。重命名只改管理名,不改写 SOUL / AGENTS / USER。

官方「设置 → Agent 预设」仍是官方四个。Claw 的 wa-* 不会出现在那里,也不会闪进工作区的模式选择。

卸掉

每个插件可单独 dsh plugin --profile web remove <名字>

  • 卸掉闸:不再拦截新调用,回落到 DSH 原有 permission-presets,不会变成全开。已经写进会话日志的 sandbox/mode 还在。
  • 卸掉人设 / 记忆:文件留在盘上,只是不再注入、不再回顾。
  • 卸掉登记:官方工作区和四个预设照旧。

后装的插件卸掉,不得让前面的层静默放宽。

不是什么

  • 不是 DSH 官方功能,也不是 fork。
  • 人设文件和「隐藏工具」不是安全边界;真正拒绝靠闸和官方 sandbox / approval。
  • 不隔离不受信任的同进程第三方插件。
  • 文件沙箱管的是文件效果,不管网络和进程可见性。

相关插件

同账号下、不属于本套件的界面插件:

License

各插件与本合集均为 MIT。