dsh-agent-approval
在终端中运行以下命令:
dsh plugin install MoonlitDropOfBlood/dsh-agent-approval
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端执行 dsh plugin install MoonlitDropOfBlood/dsh-agent-approval 即可完成安装,插件源码参见 https://github.com/MoonlitDropOfBlood/dsh-agent-approval
插件介绍
DeepSeek Harness 目前提供两档权限预设:要么每次提权都弹人工确认,要么直接放开 danger-full-access 等于裸奔。跑长任务、频繁触发沙箱重试的会话里,这两个极端都很痛苦。dsh-agent-approval 在 /permission 菜单加入第三种模式——沙箱基线保持 workspace-write,但提权请求不再弹窗,而是交给一个独立审批 Agent 在后台裁决,有风险就拒绝。
审批 Agent 每次临时 spawn,零工具、只读材料,只看得到 workspace 路径、最近用户消息、工具名、提权理由和精确参数 JSON,返回 {decision, riskLevel, rationale} 结构化结论。判定标准严格:破坏性、不可逆、越界(含修改操作系统或其他应用数据)、理由与实际命令不符,一律拒绝;只有安全、可逆、与任务客观对齐且理由诚实才放行。审批 Agent 启动失败、超时或输出不合法时,请求按拒绝处理,绝不静默放行。设置页可选择审批模型与超时(30s–600s),本地持久化保留最近 200 条审计记录,可回溯完整推理链路。
适合在 DSH Web UI 中跑长时间 agent 任务、频繁遇到沙箱重试弹窗、希望保留运行时护栏又不想每次手动确认的开发者。一条命令开启,一条命令关闭并恢复原权限旋钮;未开启的会话完全不受影响,多会话并行零侵入。
使用场景
- 长时间 agent 任务中频繁触发沙箱重试弹窗,需要后台自动裁决而非每次手动确认
- 多会话并行运行,希望未开启审批的会话完全不受影响,零侵入
- 需要对每次提权裁决留痕:结论、风险等级、理由和精确工具参数均可回溯
适合人员
- 在 DSH Web UI 中运行长任务、频繁遇到提权弹窗的开发者
- 希望保留运行时安全护栏但不想每次人工审批的自动化工作流构建者
- 需要审批审计记录和风险等级追溯的安全合规用户