首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >DeepSeek Harness >DeepSeek Harness 的权限控制是如何设计的?

DeepSeek Harness 的权限控制是如何设计的?

词条归属:DeepSeek Harness

1. 权限预设与审批策略

Harness 提供可组合的权限预设(permission-presets)与审批策略。以高层预设为例,workspace-write 在工作区内执行、升级操作需审批,是常规默认档;danger-full-access 则不做限制、从不询问,提供最大自主性也意味着最大的本地影响范围。

2. 一次性审批与失败关闭

审批服务围绕狭窄的决策设计,如“允许一次”“拒绝”“取消”或“不可用”。当需要审批却不存在审批处理器时,设计会“失败关闭”(fail closed),而不是默认放行——这优于“请求审批、因此默认为同意”的架构。

3. 已知限制与安全边界

官方对若干仍在演进的安全边界保持坦诚: shipped 预设中 web_fetch 默认被禁用(其 SSRF 防护尚未完善,不阻断私有、回环、链路本地等地址);Web UI 刻意仅限本地访问,CLI 会拒绝 --host 0.0.0.0,避免把具备 Shell 执行能力的本地 Agent 暴露为网络可达的远程代码执行入口。因此,文件隔离、审批策略与网络 containment 应被视为相互独立的控制项,需分别评估。

问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券