dsh-llm-approver
在终端中运行以下命令:
dsh plugin install Xpectuer/dsh-llm-approver
将以下提示词粘贴到 DeepSeek Harness 对话框中:
运行 dsh plugin install Xpectuer/dsh-llm-approver 即可安装,插件源码位于 https://github.com/Xpectuer/dsh-llm-approver
插件介绍
在 DeepSeek Harness 的 Web GUI 中,agent 执行命令遇到沙箱限制后申请提权时,每一次都会弹出审批对话框。写一个新文件、列一下目录,这些明显无害的操作也需要人工确认,高频开发中很快变成打断和噪音。dsh-llm-approver 要解决的正是这个问题:在弹窗出现之前,先用一个独立上下文的 LLM 判断该命令是否安全。
它的核心机制是一个 fail-closed 预审门。请求仅包含待执行命令及其理由,绝不携带会话历史。LLM 判定操作可逆、无破坏、不触碰敏感数据时直接放行;遇到超时、解析失败、输出不可判读或用户中断等任何异常,一律回退到原有审批对话框。这个门只能授予,永远不能拒绝,任何故障模式都退化为让用户自己决定。
它适合那些长期使用 DeepSeek Harness Web GUI、频繁触发沙箱提权、希望减少无意义审批打断的开发者。只需将权限预设切换到 Workspace Write · LLM Review,日常使用中安全操作自动通过,真正有风险的命令依然会弹出对话框由你裁决。所有审计日志格式与之前完全一致,LLM 判定结果仅写入宿主机日志,不污染会话事件词汇表。
使用场景
- 高频开发中自动放行安全操作,减少审批弹窗打断
- 危险或不确定的命令仍回退到人工审批,保持安全底线
- 用独立上下文快速判断命令意图,不泄露会话历史
适合人员
- 日常使用 DeepSeek Harness Web GUI 的开发者
- 频繁触发沙箱提权、希望减少打断的高级用户
- 需要保持审计合规又想降低审批开销的团队