DSH Plugins
返回列表
dsh-auto-review

dsh-auto-review

工作流 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install aa2246740/dsh-auto-review

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install aa2246740/dsh-auto-review(源码地址:https://github.com/aa2246740/dsh-auto-review),然后重启 DSH Host 并刷新页面即可在权限菜单中看到「Approve for me」选项。

插件介绍

DeepSeek Harness 的权限策略要求每次敏感工具调用都弹出审批确认,在长流程 Agent 任务中,反复出现的审批弹窗会打断工作节奏。dsh-auto-review 在权限菜单中新增「Approve for me」一档:已被 DSH 策略放行的调用保持原样,原本需要人工审批的请求则交由独立审批模型自动判定,无需切换权限等级或扩大沙箱。

判定路径分三条通道:可严格证明安全的只读观察(pwd、ls、有界 find、非敏感 grep/glob)直接快速放行,不出现审批条;真正敏感的读写操作交给审批模型,模型必须返回结构化的风险等级、授权依据、结论和理由,缺少任何一项即拒绝;灾难性操作如 rm -rf / 在本地直接拒绝,根本不进入模型审核。模型不可用、超时、输出不合规或上下文缺失时一律失败关闭,不会静默退回人工审批。每次审批独立生效,模型无法创建任务级或永久允许规则,重试与权限升级都会触发重新审核。

它适合这样的场景:你在 DSH 中运行较长时间的 Agent 任务,不想被反复的审批弹窗打断,同时又不愿意把沙箱升到 Full Access。插件保留 workspace-write 策略不变,仅在原本的审批节点引入一次模型判定,相当于给自己请了一个不知疲倦的审批员。重复挂载不会产生第二层安全保护,只会多出一个 Loader ID。

截图预览

使用场景

  • 长流程 Agent 任务中避免反复审批弹窗打断工作节奏
  • 在保持 workspace-write 沙箱不变的前提下引入模型自动审批
  • 对 rm -rf / 等灾难性操作在本地直接拒绝而不送审

适合人员

  • 在 DeepSeek Harness 中运行长 Agent 任务、不想被审批弹窗打断的开发者
  • 希望用独立审批模型替代人工点击批准但不愿升级到 Full Access 的工程师
  • 需要为团队工作流配置结构化审批策略的技术负责人