README.zh.md 3.0 KB


description: "面向使用 SSH 文件系统和子进程提供方的组合,说明远端文件效果限制。"

kind: "package-reference"

@deepseek-ai/dsh-sandbox-ssh

English | 中文

概述

dsh-sandbox-ssh 为 SSH 子进程提供方启动的进程提供 ctx.sandbox。远端主机选择其已安装的本地沙箱后端,并在远端执行每次调用的策略。Bash 与 Node 获得同一后端的执行完整性等级、拒绝特征及运行器失败分类。

目录


使用本包

将本提供方与共享 SSH 连接、SSH 文件系统及 SSH 子进程提供方一同挂载。本包没有专用配置。等待 confine(argv, policy, signal),由正在运行的远端辅助程序解析每次调用的策略与命令。

传入完整的 read-onlyworkspace-write 策略。工作区路径在远端主机解释并规范化。消费方在 danger-full-access 模式下绕过 confine();连接不额外引入本地/远端策略标记。


理解实现

实现细节 — 点击展开 正在运行的辅助程序规范化策略根路径,再向已加载的沙箱提供方获取强制执行限制的 argv、执行完整性等级与运行器失败证据。SSH 子进程提供方直接执行返回的 argv,并负责 fd 7 传输及托管进程生命周期。取消请求或后端不可用时,会在调用方取得可启动命令之前拒绝请求。

进一步探索


模型体验

间接通过现有沙箱消费方产生影响,由它们报告模式、拒绝及执行完整性,并负责审批展示及模型参数。

KV Cache 影响

本提供方不贡献请求前缀内容。面向模型的工具与结果由消费方负责。

已知限制与延后工作

  • 文件效果模式不限制网络访问或进程可见性。远端 partial 后端仍属于部分执行。
  • SSH 主机与已安装辅助程序属于可信基础设施。摘要检查与文件效果限制不构成对抗恶意主机的安全边界。

开发备注

维护者工作上下文 — 点击展开 本包不发布不变式伴随入口。消息校验及所属文件系统、子进程和沙箱提供方执行可观察的约束;此适配器没有增加可独立观察的状态关系。