dsh-tiered-approval
在终端中运行以下命令:
dsh plugin install Elaina-real/dsh-tiered-approval
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install Elaina-real/dsh-tiered-approval,也可从源码仓库 https://github.com/Elaina-real/dsh-tiered-approval 手动将目录放入 profile 的 node_modules 并挂载到 cordis.patch.yml 后重启生效。
插件介绍
DSH 原生的权限模型只有两个极端——要么每次工具调用越界都弹窗确认,要么一放权就彻底放飞。在 read-only 会话中频繁升权执行常规操作时,逐条点批准既繁琐又打断心流;而全放权又让人对递归删除、强推 git 这类不可逆操作提心吊胆。
dsh-tiered-approval 在这两个极端之间插入一道三层裁决:第一层是零成本的静态规则安全网,内置危险命令拦截并支持自定义 deny/allow 正则,不可逆操作直接拒绝、不弹窗也不调模型;第二层是 LLM 审查员,对规则未覆盖的调用做 allow/deny/ask 判定,审查帧附带最近一条用户消息以对齐意图;第三层是人工兜底,审查判 ask 或服务不可用时弹原生确认框。另有 autoApproveAligned 省事档,当审查判 allow 且用户指令与该调用高度对齐时免弹窗自动放行。审查强度自动跟随当前 Access 级别(read-only / workspace-write / danger-full-access),在 Full access 下审查成为最后防线。
适合在 read-only 会话中频繁升权、不想每次都手动点批准、同时希望保留对不可逆操作硬拦截能力的用户。如果你日常以 workspace-write 或 Full access 为主、升权请求本来就很少,这个插件基本处于静默状态,收益有限。
使用场景
- read-only 会话频繁升权执行常规操作,不想每次手动点批准
- 拦截递归删除、强推 git 等不可逆操作,防止误操作造成不可恢复损失
- LLM 审查拿不准或不可用时自动降级为人工确认,保留最终决策权
适合人员
- 在 read-only 会话中频繁升权、追求操作效率的 DSH 用户
- 对不可逆命令有顾虑、希望有安全网但不想全手动审批的开发者
- 想为团队或工作流配置分级审批策略的管理员