dsh-auto-review
在终端中运行以下命令:
dsh plugin install aa2246740/dsh-auto-review
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在终端执行 dsh plugin install aa2246740/dsh-auto-review(源码地址:https://github.com/aa2246740/dsh-auto-review),然后重启 DSH Host 并刷新页面即可在权限菜单中看到「Approve for me」选项。
插件介绍
DeepSeek Harness 的权限策略要求每次敏感工具调用都弹出审批确认,在长流程 Agent 任务中,反复出现的审批弹窗会打断工作节奏。dsh-auto-review 在权限菜单中新增「Approve for me」一档:已被 DSH 策略放行的调用保持原样,原本需要人工审批的请求则交由独立审批模型自动判定,无需切换权限等级或扩大沙箱。
判定路径分三条通道:可严格证明安全的只读观察(pwd、ls、有界 find、非敏感 grep/glob)直接快速放行,不出现审批条;真正敏感的读写操作交给审批模型,模型必须返回结构化的风险等级、授权依据、结论和理由,缺少任何一项即拒绝;灾难性操作如 rm -rf / 在本地直接拒绝,根本不进入模型审核。模型不可用、超时、输出不合规或上下文缺失时一律失败关闭,不会静默退回人工审批。每次审批独立生效,模型无法创建任务级或永久允许规则,重试与权限升级都会触发重新审核。
它适合这样的场景:你在 DSH 中运行较长时间的 Agent 任务,不想被反复的审批弹窗打断,同时又不愿意把沙箱升到 Full Access。插件保留 workspace-write 策略不变,仅在原本的审批节点引入一次模型判定,相当于给自己请了一个不知疲倦的审批员。重复挂载不会产生第二层安全保护,只会多出一个 Loader ID。
截图预览
使用场景
- 长流程 Agent 任务中避免反复审批弹窗打断工作节奏
- 在保持 workspace-write 沙箱不变的前提下引入模型自动审批
- 对 rm -rf / 等灾难性操作在本地直接拒绝而不送审
适合人员
- 在 DeepSeek Harness 中运行长 Agent 任务、不想被审批弹窗打断的开发者
- 希望用独立审批模型替代人工点击批准但不愿升级到 Full Access 的工程师
- 需要为团队工作流配置结构化审批策略的技术负责人





