路径 04 / 05

中小企业治理

谁能改文件、改到哪、出事能不能回放。第三方插件先不装。权限预设不是四种运行模式。

read-onlyworkspace-writedanger-full-access@deepseek-ai/dsh-base

先问这三句

谁能改文件?改到哪一层目录?出事之后,会话日志能不能把模型看见的东西回放出来?

这三句比「我们上了 AI」有用。开发者预览会变,先把边界留在能讲清楚的地方。

沙箱三档

档位文件效果
read-only拒绝写入。适合先看、先读、先拆。
workspace-write只允许写工作区(以及运行时约定的临时区)。日常改仓库常用这一档。
danger-full-access绕过隔离。要显式选择。不是默认业务档。

沙箱管的是文件效果。网络和进程可见性不在这三档的词表里。

权限预设 ≠ 四种模式

界面上的权限预设,把沙箱档位和审批策略捆在一起。那不是 Standard / PTC / Minimal / Creator。模式管工具怎么组合;权限管碰得到哪里。

沙箱、审批、凭据、模型适配,落在 @deepseek-ai/dsh-base。第三方插件:先不装。预览阶段,少一个来源就少一条说不清的轨迹。

先别指望

这条路不主推

企业后台、SSO、未审计的桌面壳、IM 桥、凭证保险柜。容器、微虚拟机、远程执行是能力缝上的兄弟实现,不是已经做好的托管云。

治理先落在本机边界和可回放的日志,不落在「我们有云上控制台」。