DSH Plugins
返回列表
dsh-automode

dsh-automode

admin-security 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install log-li/dsh-automode

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install log-li/dsh-automode 即可完成安装,插件源码地址为 https://github.com/log-li/dsh-automode 。

插件介绍

让 AI 代理长时间自主运行,最怕的不是它能力不够,而是某一次误判就执行了不可逆的危险操作。dsh-automode 为 DeepSeek Harness 补上了这道安全闸:它在每一次工具调用真正执行之前介入,用纯正则的硬拦截规则挡住数据外泄、密钥泄露和系统路径篡改,再用前缀通配白名单让日常命令零成本放行。只有两者都没覆盖的边界操作,才会进入一个两阶段 LLM 分类器——先花约一个 token 做粗筛,绝大多数安全操作直接通过,只有被标记的才触发完整的结构化审查,结果五分钟缓存复用,把 LLM 开销压到最低。连续三次或累计二十次拒绝后,断路器自动熔断,把决策交还给人类;一次人工拍板即恢复运行。所有放行、拒绝和升级判断都追加写入本地 JSONL 审计文件,事后可追溯。它不是沙箱,不改变操作系统权限边界,但在代理自主执行的灰区里提供了一层确定性与概率性结合的安全护栏,让你可以放心把长任务交给 agent 跑下去。

截图预览

使用场景

  • 代理长时间自主执行编码任务时,防止误删文件、外泄密钥或篡改系统路径
  • 配置白名单目录后日常读写与 git 操作免确认,只拦真正危险的调用
  • 事后通过本地 JSONL 审计文件逐条回溯代理的每次放行与拒绝决策

适合人员

  • 使用 DeepSeek Harness 驱动 agent 自主执行长任务的开发者
  • 想给代理放权减少逐条确认、但仍需安全兜底的日常操作者
  • 需要代理行为可审计、可追溯的中小团队负责人