DSH Plugins
返回列表
🧩

dsh-smart-approval

admin-security 更新于 2026.08.23

在终端中运行以下命令:

dsh plugin install TingRuDeng/dsh-smart-approval

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install TingRuDeng/dsh-smart-approval 即可安装该插件,源码位于 https://github.com/TingRuDeng/dsh-smart-approval 。

插件介绍

DeepSeek Harness 的审批流程原本将访问权限与自动审查绑定在一起,用户要么全部放行、要么全部交给人工确认,缺乏灵活的中间态。dsh-smart-approval 将两者彻底解耦:DSH 继续管理 Read Only、Workspace Write 和 Full access 三档沙箱权限,本插件则在 Workspace Write 旁新增一个独立的自动审查选择器,让你在不改变沙箱的前提下灵活调整审查策略。

核心能力是三种审查模式——Manual approval 将所有请求交给人工判断;Smart approval 让安全请求自动放行、高风险或不确定请求升级给人工、明确恶意请求直接拒绝;Unattended 模式则放行安全请求并拒绝其余所有请求。设计原则是 fail-closed:审查层只收窄权限、绝不扩大,永远不会把会话提升为 Full access。切换模式或调整权限即时生效,无需重启 DSH,新会话默认启用 Smart approval。

适合在自动化工作流中需要平衡效率与安全的开发者和运维人员:日常操作免打扰,高风险环节保留人工兜底,或在 CI 与无人值守环境下获得一套可预期的默认拒绝策略。

使用场景

  • 日常自动化操作中让安全请求自动放行,减少反复人工确认的打断
  • 无人值守或 CI 环境下启用默认拒绝策略,确保未预期操作不会静默执行
  • 高风险操作保留人工审批兜底,同时避免低风险请求也排队等待

适合人员

  • 使用 DeepSeek Harness 构建自动化代理工作流的开发者
  • 需要平衡执行效率与安全边界的运维或 DevOps 人员
  • 在 CI 或无人值守环境中部署 AI 执行能力的平台团队