Skip to content

Releases: zhaoxuejie/dsh-plugin-tool-guard

Release list

v1.0.0

Choose a tag to compare

@zhaoxuejie zhaoxuejie released this 08 Sep 12:24

新增

  • 规则引擎:危险命令黑名单 / 敏感文件黑名单 / 路径白名单 / 文件写入保护,固定优先级短路决策
  • 三档安全级别loose 宽松 / standard 标准(默认)/ strict 严格(所有写入与 shell 命令需人工审批)
  • 人工审批:原生 approval 通道(GUI 审批卡)+ 内置回退(面板 / 聊天流兜底 / 超时默认拒绝)
  • 审计日志:全部工具调用留痕,入参自动脱敏,按会话隔离,卸载可选归档
  • 管理工具guard_status / guard_stats / guard_recent_blocks / guard_set_level / guard_pause / guard_resume / guard_whitelist_add / guard_whitelist_remove
  • Web 侧边面板:状态 / 审批 / 拦截 / 规则 四个页签 + HTTP /tool-guard/* 端点
  • 分发cordis.patch.yml 自注册 bundle patch(官方命名)、GitHub 源码安装与 npm 安装指南、docs/QUICKSTART.md 快速上手

修复

  • 审批超时计时器未清理:已决审批会残留计时器拖住进程直到完整超时(默认 120s)才退出,现已随决策释放

优化

  • cordis / dsh-tools 移入 peerDependencies,插件依赖关系更规范
  • 新增 prepare 脚本:克隆源码后 npm install 自动构建 lib/
  • 路径校验防 ../ 穿越与符号链接逃逸;审计脱敏覆盖嵌套字段
  • 补充 repository / homepage / bugs 发布元数据