它可能解决什么问题
Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。
第三方目录导入描述,不是 Registry 验证结论。Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。
作者: PerryLink · 安全与权限 · 目录快照: 2026-09-19Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。
第三方目录导入描述,不是 Registry 验证结论。PerryLink/dsh-permission-rules
112 stars · 6232 downloads
信号由来源目录提供,不代表质量或安全。 2026-09-19当前有效分析覆盖 5/5;历史链路结果保留,但不计入当前覆盖。
结论:来源结构检查已完成,未发现结构问题。
结论:GitHub 仓库可以访问,当前未归档。公开数据:112 stars、180 次提交、3 forks、0 watches;最近提交于 2026-09-18。
结论:已解析 npm 最新版本 0.7.3,发布于 2026-09-18,许可证 Apache-2.0。
结论:兼容验证通过。安装、配置加载和持续启动均已完成。 测试环境:DSH 0.1.2-rc.1,web Profile。
结论:本次依赖审计报告 0 项已知漏洞。结果只覆盖当前锁定版本及审计源;零报告不等于安全证明。
尚未执行插件声称功能的自动化验证。安装和启动通过不代表具体功能可用。
结论:扫描到 6 类需要关注的特征:声明了通常用于构建或发布插件包的 prepare 脚本、包含凭据或令牌处理代码、可能执行动态生成的代码、可能读取环境变量、可能创建或修改文件、可能访问网络。这是有限自动观察,不代表已经认定插件存在恶意。
结论:包名称、版本、入口文件和摘要校验通过。制品:dsh-permission-rules@0.7.3;SHA-256:993b6a1145505fce0de048dbd89293b737160ac0291de35f32bb9e226f973140。
自动化证据只适用于这里标明的制品、DSH 版本和运行入口,不代表整体安全或功能完整。
在 DSH 对话中描述你的任务,并提到 dsh-permission-rules. 安装或更新管理器到 npm latest 后,它可通过 Registry 搜索到此候选,再在本地检查实际来源与版本。
dsh-permission-rules已分析 0.7.3github:PerryLink/dsh-permission-rules未解析精确版本