dsh-auto-review
在终端中运行以下命令:
dsh plugin install AtropinolTT/dsh-auto-review
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中安装 dsh-auto-review,请运行 dsh plugin install AtropinolTT/dsh-auto-review(源码地址:https://github.com/AtropinolTT/dsh-auto-review)。
插件介绍
长时运行的 AI 代理在漫长的会话中会不断累积信任与写权限,这自然带来了更高的风险,若缺乏持续的安全检查,代理容易在长时间操作中遗忘保持谨慎。dsh-auto-review 正是为了解决这一痛点而生的原生插件,它为 DeepSeek Harness 提供了一个默认开启的“Auto Mode”,通过两层审查机制将安全从被动防御转变为主动拦截。
核心上,该插件在执行前通过本地规则拦截敏感操作(如写入密钥或危险命令),并默认“拒绝”以实现 fail-closed;同时在代理空闲时启动独立的只读子代理进行深度审查。这种设计不仅与权限系统正交,确保即便拥有全权也不豁免审查,还支持跨重启持久化,让安全成为 Agent 生命周期中不可剥离的一部分。
它非常适合需要构建长期、稳定且安全工作流的开发者,尤其是在需要高自主权但必须严格把控安全边界的场景下。通过零摩擦的用户体验和直观的状态反馈,该工具让安全审查变得隐形而强大,真正做到“安全第一、信任第二”。
使用场景
- 长时间运行的 CI/CD 代理流水线
- 远程开发中的代码变更审查
- 自主 Agent 工作流的安全保障
适合人员
- 需要构建安全自主工作流的开发者
- 重视代码审查的 DevOps 工程师
- 开发长时运行 Agent 的架构师