dsh-auto-review
在终端中运行以下命令:
dsh plugin install Xinlong-Wu/dsh-auto-review
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install Xinlong-Wu/dsh-auto-review 即可安装,源码地址为 https://github.com/Xinlong-Wu/dsh-auto-review
插件介绍
DeepSeek Harness 调用 Shell、网络、MCP 或沙箱升级时,每次敏感操作都弹出审批面板,频繁打断工作流,人工判断也很快成为瓶颈。dsh-auto-review 以插件层方式引入 auto-review 预设:可证明的工作区只读操作直接放行,其余动作交给独立 Guardian 模型审查,critical 风险永不自动批准,每次批准最多一次性 allowed-once,不建立永久授权。
Guardian 卡片只展示脱敏后的判断原因,不保存原始参数;启用审计后,每条批准须成功 fsync 到 JSONL 才生效,未通过时一律 fail closed。适合希望在保持安全底线的前提下减少重复审批、获得可追溯审计日志的自动化工作流使用者。
使用场景
- 工作区内可证明的只读操作自动放行,不再逐次弹窗确认
- Shell、网络、MCP、沙箱升级等敏感调用交由独立 Guardian 模型审查后再放行
- 启用审计后每次批准先 fsync 写入 JSONL,形成可追溯的完整审批链
适合人员
- 运行 DSH 自动化工作流、希望减少重复审批打断的开发团队
- 需要在安全审批流程中保留可追溯审计日志的运维或安全工程师
- 编排 Shell / MCP / 沙箱多工具链并保持最小权限原则的平台管理员