DSH Plugins
返回列表
🧩

dsh-approval-guardian

admin-security 更新于 2026.08.15

在终端中运行以下命令:

dsh plugin install karuboniru/dsh-approval-guardian

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install karuboniru/dsh-approval-guardian 即可安装,插件源码仓库为 https://github.com/karuboniru/dsh-approval-guardian,安装后重启 DSH 进程即生效。

插件介绍

在 DSH 中,每当代理请求扩大沙箱权限时,Web/ACP 界面就会弹出审批窗口等待人工点击允许或拒绝。对于 CI 流水线、批量任务或任何无人值守的自动化场景,这等于一个硬性阻塞。dsh-approval-guardian 将介入范围收窄到一个精确的触发条件:仅拦截由当前工具调用发出的严格沙箱升级审批,其余所有操作——沙箱内的常规工作、非升级类审批、下游失败——一律调用 next() 透传给 DSH 原有流程,不做任何干预。

一旦命中严格升级审批,插件会创建一个全新的一次性评审代理,该代理被设置为零工具状态,仅接收一段有边界的会话上下文、完整的工具参数和升级理由,然后输出结构化的放行或拒绝结论。评审结果被显式标记为不可信数据,无法向父代理注入任何指令。默认失败模式为 fail-closed:超时或输出不符合 schema 时返回 unavailable,而非默默开放沙箱;也可切换为 fallback-to-user 模式,将请求交回交互式审批通道。插件自身不读取或写入任何文件,除评审模型的一次推理请求外不发起其它网络连接。

它适合希望在沙箱升级审批前加一层轻量、可解释的自动策略,同时又保留 DSH 完整审批栈的用户和团队。如果你的工作流中代理需要无人值守运行,需要一个确定性的放行/拒绝关卡,并在评审不可用时安全回退,这个插件就是最小化的补充件。通过一行配置即可禁用,移除后立即恢复交互式弹窗。

使用场景

  • CI 流水线中代理触发沙箱升级时,自动完成放行或拒绝而不弹出人工窗口。
  • 批量任务无人值守运行时,用 fail-closed 策略替代交互式审批,避免流程阻塞。
  • 审计合规场景下,每次沙箱升级都留下可解释的结构化放行或拒绝记录。

适合人员

  • 运行无人值守 DSH 工作流、不想被审批弹窗中断的开发者。
  • 希望加一层轻量审批策略但不替换 DSH 完整审批栈的团队。
  • 关注沙箱升级安全性、需要可审计决策记录的运维与安全人员。