DSH Plugins
返回列表
⚙️

dsh-always-require-tools-approval

工作流 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install J0ss077/dsh-always-require-tools-approval

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中,运行命令 'dsh plugin install J0ss077/dsh-always-require-tools-approval' 安装此插件,完整源码地址为 https://github.com/J0ss077/dsh-always-require-tools-approval。

插件介绍

在 DeepSeek Harness 中运行代理时,工具执行如 bash 命令可能带来安全风险,因为沙箱仅阻止文件写入,而不阻止命令执行。这导致用户对代理的操作缺乏直接控制,可能引发意外或恶意行为。

dsh-always-require-tools-approval 插件通过添加审批门来解决这一问题。当代理调用监视列表中的工具(默认为 bash 和 pwsh)时,执行会暂停,等待用户明确批准。每次调用都需要单独审批,拒绝或未批准则阻止执行,而其他工具不受影响。这种设计确保了代理的工具执行始终在用户监督下进行。

这个插件特别适合使用 DeepSeek Harness 的开发者、团队管理员或任何希望增强代理工作流安全性的人。它提供了简单而强大的方式来控制代理的行为,防止未授权操作,同时保持工作流的灵活性。

使用场景

  • 当代理调用 bash 等工具时,插件暂停执行并等待用户批准。
  • 在团队协作中,确保代理操作经过授权后才运行。
  • 用于安全要求高的环境,防止代理未经批准执行敏感工具。

适合人员

  • 使用 DeepSeek Harness 的开发者
  • 需要监控代理行为的团队管理员
  • 注重自动化工作流安全性的用户