dsh-auto-review
在终端中运行以下命令:
dsh plugin install accpowered/dsh-auto-review
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install accpowered/dsh-auto-review 即可安装插件,完整源码见 https://github.com/accpowered/dsh-auto-review 。
插件介绍
DeepSeek Harness 的 auto 审批策略本应让沙箱权限升级无需人工逐条确认,但上游核心此前缺少对应的请求通道与决策钩子,策略形同虚设。dsh-auto-review 补齐了这一环:当策略为 auto 时,所有超出 workspace-write 的 escalation 在没有任何人类提示的情况下自动裁决,人类仅在 reviewer 明确表示不确定时才被询问。
决策拆成两层。第一层是确定性正则过滤:hardline 模式一命中即终局拒绝,deny/allow 规则同样即时生效,不消耗任何模型调用。第二层把灰色地带交给 reviewer 模型——固定 system prompt、温度 0、只输出一个单词(ALLOW / DENY / UNSURE),且 user message 中仅携带工具名、justification 和 XML 包裹的命令,绝不暴露会话上下文。默认申诉模式下,LLM 给出的 DENY 可附上会话中用户的原始 prompt 做一次意图复查,但申诉只能放松拒绝、不能收紧放行。超时、解析失败、模型异常等一切错误路径均走向 fail-closed 拒绝,可选的连续拒绝断路器则在不产生额外 LLM 开销的前提下短路重试循环。
适合已经在 patched Harness 上跑 auto 策略、希望把 agent 会话沙箱授权变成真正无人值守流水线的平台工程师,以及需要为 CI 批量任务去掉人工审批卡点的团队。插件定位是防御纵深而非沙箱扩权:workspace-write 始终是硬顶,只有裁定通过后才放行。
使用场景
- CI 批量任务中大量沙箱升级请求排队等待人工确认,阻塞流水线吞吐。
- 长时间运行的 agent 会话频繁触发 workspace-write 之外的 escalation,操作者无法逐条盯守。
- 多租户平台需要为不同团队配置差异化的 deny/allow 正则规则,同时保持 hardline 底线不可绕过。
适合人员
- 已在 patched Harness 上启用 auto 策略、希望去掉人工审批卡点的平台工程师。
- 需要为 CI 或批量 agent 工作流配置无人值守沙箱授权的 DevOps 团队。
- 希望用可审计的正则规则加 LLM 裁定替代纯人工审批的安全管理员。