# cordis.yml — dsh-seatbelt-sandbox 装配示例(自托管 macOS 部署) # # ⚠️ 筹备阶段:本示例尚未在真实 macOS + dsh 装配中验证,仅作部署参考; # 正式使用前请先完成 README 的「发布前验收清单」。 # # 唯一改动:`sandbox` 插件的 name 从 `@deepseek-ai/dsh-sandbox-local` # 换成 `dsh-seatbelt-sandbox`。消费方(bash、fs-sandbox 等)只依赖 # ctx.sandbox 服务,其余插件与配置均不动。 # # 前置条件(macOS 主机): # 1. npm install dsh-seatbelt-sandbox # 2. cd node_modules/dsh-seatbelt-sandbox && npm run build:native # (生成 bin/darwin-/seatbelt-run;或通过包分发预编译二进制) # 3. 将本文件接入你的 dsh 应用装配(load 插件列表) # ---- sandbox:替换为 dsh-seatbelt-sandbox ---- - id: sandbox name: dsh-seatbelt-sandbox # config 全部可选: # loaderPath: /absolute/path/to/seatbelt-run # 显式指定二进制(缺省用包内预编译产物) # probeTimeoutMs: 5000 # 探测超时(缺省 5000) # ---- 以下与官方装配完全一致,无需改动 ---- - id: sandbox-policy name: '@deepseek-ai/dsh-sandbox-policy' config: mode: !!js "process.env.DSH_PERMISSION_MODE ?? (process.env.DSH_SNAPSHOT === undefined ? 'workspace-write' : 'danger-full-access')" workspaceRoot: !!js process.cwd() - id: bash name: '@deepseek-ai/dsh-bash-sandbox' config: timeoutMs: 60000 - id: fs-sandbox name: '@deepseek-ai/dsh-fs-sandbox' config: cwd: !!js process.cwd() # ...其余插件(llm、agents、approval 等)原样保留...