在可配置次数后硬拦截连续相同的工具调用,避免 Agent 原地空转。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:173787247/dsh-repeat-stop
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DeepSeek Harness 插件:硬拦截连续相同的工具调用(同一工具 + 同一参数)。
与 dsh-tool-budget 搭配。属于 dsh-wsl-kit。
在套件里的位置
连续相同的工具调用达到阈值就硬停。不限制花样不同的调用,那是 dsh-tool-budget。
flowchart LR
calls["连续相同的工具调用"] --> guard["dsh-repeat-stop"] --> stop["硬停"]
整套关系图和版本快照:dsh-wsl-kit 中文说明。本插件是 0.1.2(daily)。不要把那份总表抄进本 README。
兼容性
| 项 | 值 |
|---|---|
| 插件 | dsh-repeat-stop 0.1.2 |
| 最低 dsh | ≥ 0.1.2(Windows 中继 :3081 一次性 ?token=) |
| 最新验证 | 以 dsh-wsl-kit 兼容性 为准(当前 0.2.0-rc.2)— 套件唯一真源 |
| 套件档位 | daily(亦含于 github / full;fetch+net 亦在 llm) |
| 云端 Flash | settings / llm-deepseek 使用 deepseek-flash(V4.1 Flash);本插件不配置模型 id |
| Agent Teams | 上游实验包;本插件不依赖 |
套件版本地板:check-plugin-versions.sh。故障树:TROUBLESHOOTING.zh.md。
为什么需要
官方 repeat-tool-reminder 只劝不停。Agent 仍可能对同一次失败调用空转。本插件在连续达到阈值后拒绝下一次调用。
默认连续 6 次可执行,第 7 次拦截。换参数、换工具,或用户再发一条真实消息,会清零计数。
安装
dsh plugin --profile web add github:173787247/dsh-repeat-stop
重启 dsh web。不会出现新工具。触发时 Trajectory 显示 dsh-repeat-stop: blocked。
配置
- id: dsh-repeat-stop
name: dsh-repeat-stop
config:
enabled: true
threshold: 6
exclude:
- job_output
- job_list
- job_kill
# include: [] # 若设置,则只跟踪这些名称(可用通配符)
| 键 | 默认 | 含义 |
|---|---|---|
enabled |
true |
总开关 |
threshold |
6 |
允许的连续次数;下一次拦截(整数 ≥ 2) |
exclude |
job_* | 永不计入的工具名 |
include |
(空) | 若设置,则只跟踪这些名称 |
与 dsh-tool-budget 的区别
| 插件 | 拦截对象 |
|---|---|
dsh-repeat-stop |
连续相同调用 |
dsh-tool-budget |
整场会话工具总次数 |
测试
npm test
许可
MIT
链接
同类插件
toby-bridges/api-relay-audit★ 872
从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。
SeaOf0/dsh-redteam-model★ 679
面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。
howmp/dsh-pentest★ 606
面向 DeepSeek Harness 的授权渗透模式:以探索链路记录目标、线索、资产与漏洞,并在 Web 中可视化展示。
PerryLink/dsh-auto-review★ 235
审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
NanmiCoder/dsh-auto-mode★ 164
在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。
PerryLink/dsh-permission-rules★ 120
Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。