session-sandbox-root.cordis.yml 648 B

1234567891011121314
  1. # Session-root sandbox snapshot overlay. The generated ACP session cwd lives
  2. # under the user's home, while this deployment fallback deliberately points at
  3. # /tmp. A workspace-write mutation can therefore succeed only when the calling
  4. # session's cwd replaces the process-level fallback root.
  5. - id: base
  6. name: '@cordisjs/plugin-include'
  7. config:
  8. path: ./cordis.yml
  9. patches:
  10. - id: sandbox-policy
  11. name: '@deepseek-ai/dsh-sandbox-policy'
  12. config:
  13. mode: !!js "process.env.DSH_PERMISSION_MODE ?? (process.env.DSH_SNAPSHOT === undefined ? 'workspace-write' : 'danger-full-access')"
  14. workspaceRoot: /tmp