DSH Plugins
返回列表
🧩

dsh-auto-review

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install Xinlong-Wu/dsh-auto-review

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install Xinlong-Wu/dsh-auto-review 即可安装,源码地址为 https://github.com/Xinlong-Wu/dsh-auto-review

插件介绍

DeepSeek Harness 调用 Shell、网络、MCP 或沙箱升级时,每次敏感操作都弹出审批面板,频繁打断工作流,人工判断也很快成为瓶颈。dsh-auto-review 以插件层方式引入 auto-review 预设:可证明的工作区只读操作直接放行,其余动作交给独立 Guardian 模型审查,critical 风险永不自动批准,每次批准最多一次性 allowed-once,不建立永久授权。

Guardian 卡片只展示脱敏后的判断原因,不保存原始参数;启用审计后,每条批准须成功 fsync 到 JSONL 才生效,未通过时一律 fail closed。适合希望在保持安全底线的前提下减少重复审批、获得可追溯审计日志的自动化工作流使用者。

使用场景

  • 工作区内可证明的只读操作自动放行,不再逐次弹窗确认
  • Shell、网络、MCP、沙箱升级等敏感调用交由独立 Guardian 模型审查后再放行
  • 启用审计后每次批准先 fsync 写入 JSONL,形成可追溯的完整审批链

适合人员

  • 运行 DSH 自动化工作流、希望减少重复审批打断的开发团队
  • 需要在安全审批流程中保留可追溯审计日志的运维或安全工程师
  • 编排 Shell / MCP / 沙箱多工具链并保持最小权限原则的平台管理员