dsh-approve-for-me
在终端中运行以下命令:
dsh plugin install timeance/dsh-approve-for-me
将以下提示词粘贴到 DeepSeek Harness 对话框中:
您可以在 DeepSeek Harness 终端中运行 `dsh plugin install timeance/dsh-approve-for-me` 来安装此插件,其完整开源地址为 https://github.com/timeance/dsh-approve-for-me 。
插件介绍
在使用 DeepSeek Harness 进行复杂的 Shell 或 PowerShell 操作时,频繁的沙箱提权弹窗往往会打断心流;但若直接开启“完全访问”权限,又会将系统暴露在不可控的风险中。如何在保持安全边界的同时提升工作流效率,是许多开发者面临的痛点。
dsh-approve-for-me 正是为解决这一矛盾而生的 Harness 插件。它提供了一套基于规则拦截与可选 LLM 审查的自动审批机制。你可以预先配置安全的命令前缀白名单,插件会结合内置的高风险检查进行拦截与评估。对于符合规则且通过审查的请求,它将自动授予“单次执行”权限,而任何模糊或高风险的操作都会无缝回退到原生的人工审批流程。
这款插件非常适合那些希望自动化日常低风险命令行操作,同时对系统安全保持严谨态度的开发者。无论是本地开发还是无头(headless)自动化场景,它都能在“频繁确认”与“完全放行”之间找到完美的平衡点。
使用场景
- 自动化执行日常安全的 Shell 脚本与构建命令。
- 在无头模式下运行自动化测试或后台任务流水线。
- 减少开发过程中频繁弹出的沙箱提权确认窗口。
适合人员
- 注重系统安全但希望提升命令行操作效率的开发者。
- 需要配置无人值守自动化任务的 DevOps 工程师。
- 使用 DeepSeek Harness 进行复杂项目管理的极客用户。