dsh-plugin-net-access
by gumiho12345
DSH 的权限模式补丁:新增 Net Access 模式,在保持 workspace-write 文件写保护的基础上,恢复沙箱内的 HTTPS 访问。
安装
dsh plugin --profile web add github:gumiho12345/dsh-plugin-net-accessGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
English | 简体中文
DSH 的权限模式补丁:新增 Net Access 模式,在保持 workspace-write 文件写保护的基础上,恢复沙箱内的 HTTPS 访问。
DSH 的 Windows 沙箱(workspace-write)会拦截走 Schannel 的 HTTPS 请求(报 0x8009030E),系统自带的 curl 和 Invoke-WebRequest 都无法使用。Net Access 模式的文件写保护与 workspace-write 一致,同时让沙箱内的 HTTPS 恢复正常。仅支持 Windows,不绑定具体 DSH 版本。
作用
- 沙箱内
curl.exe可正常访问 HTTPS - 文件写保护与 workspace-write 一致:工作区外写入被拒
- 权限选择器新增 Net Access 选项
- python / node 的 HTTPS 不受影响
原理
保持 workspace-write 的沙箱令牌不变,只把 OpenSSL 版 curl 注入沙箱环境的 PATH,让 HTTPS 不再经过被拦截的 Schannel。完整技术说明见 docs/findings-zh.md。
安装
方式一:npm 安装
npx @deepseek-ai/dsh plugin --profile web add dsh-plugin-net-access
. "$env:USERPROFILE\.dsh\profiles\web\node_modules\dsh-plugin-net-access\setup.ps1"
方式二:从 GitHub 下载后运行
.\setup.ps1
setup.ps1 会做三件事:按结构锚点给引擎打补丁(不绑定 DSH 版本)、注册权限预设、从 curl.se 自动下载 OpenSSL 版 curl 工具箱到 %USERPROFILE%\.dsh\netaccess-tools\bin\。
装完必须完全重启 DSH 才能加载:在终端 Ctrl+C 停掉 3080 端口的进程,重新运行 npx @deepseek-ai/dsh web。光刷新浏览器不会加载新插件。重启后刷新页面,在左下角权限选择器里选 Net Access。
升级 DSH 后:直接重跑 setup.ps1 即可,不用等插件更新——补丁按结构锚点自动适配,不绑定版本号。如果新版 DSH 结构调整导致锚点找不到,安装器会明确报错并中止,不会改坏引擎(更新插件就好)。
验证
curl.exe -sS https://example.com
# HTTP 200
Set-Content "$env:USERPROFILE\Desktop\t.txt" x
# 拒绝访问
已知限制
- 系统自带的 curl 和
Invoke-WebRequest不能用 HTTPS:请用本插件带的curl.exe、python 或 node。 - git 的 HTTPS 需要先执行
git config --global http.sslBackend openssl。 C:\Users\Public可写(workspace-write 也一样)。- WMI 不可用(和 workspace-write 一样)。
卸载
.\uninstall.ps1
许可
MIT。patches/ 目录里的文件来自 @deepseek-ai/dsh-*(MIT,Copyright (c) 2026 DeepSeek),使用/分发时请保留相应署名。
觉得有用的话,欢迎点个 ⭐ Star 支持一下。
原始 README: https://github.com/Gumiho12345/dsh-plugin-net-access/blob/main/README.md ↗
同类插件
查看全部 →
dsh-anchored-standard
两阶段 DeepSeek Harness 预设:先 Minimal 对齐的 bootstrap,再切完整 Standard 工具(Project2 98/99)

PicGo-Core
极致的图片上传引擎,CLI 与 API 双支持

awesome-deepseek-harness
DeepSeek Harness(DSH)及其优秀社区插件的精选指南。

awesome-deepseek-harness
DeepSeek Harness (DSH)生态系统:来自dsh-external/hub和公共dsh-plugin主题的精选插件、工具和基础设施。

AI-Novel-Writer
本地优先 AI 小说创作工作台,提供 Windows/macOS 桌面版与 DeepSeek Harness 插件开发预览,支持角色、大纲、章节蓝图、审稿修稿和本地模型。

mcp-for-stata
MCP-for-Stata:把 Stata 集成进你的 agent