DSH Plugins
返回列表
🖥️

dsh-llm-approver

客户端 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install Xpectuer/dsh-llm-approver

将以下提示词粘贴到 DeepSeek Harness 对话框中:

运行 dsh plugin install Xpectuer/dsh-llm-approver 即可安装,插件源码位于 https://github.com/Xpectuer/dsh-llm-approver

插件介绍

在 DeepSeek Harness 的 Web GUI 中,agent 执行命令遇到沙箱限制后申请提权时,每一次都会弹出审批对话框。写一个新文件、列一下目录,这些明显无害的操作也需要人工确认,高频开发中很快变成打断和噪音。dsh-llm-approver 要解决的正是这个问题:在弹窗出现之前,先用一个独立上下文的 LLM 判断该命令是否安全。

它的核心机制是一个 fail-closed 预审门。请求仅包含待执行命令及其理由,绝不携带会话历史。LLM 判定操作可逆、无破坏、不触碰敏感数据时直接放行;遇到超时、解析失败、输出不可判读或用户中断等任何异常,一律回退到原有审批对话框。这个门只能授予,永远不能拒绝,任何故障模式都退化为让用户自己决定。

它适合那些长期使用 DeepSeek Harness Web GUI、频繁触发沙箱提权、希望减少无意义审批打断的开发者。只需将权限预设切换到 Workspace Write · LLM Review,日常使用中安全操作自动通过,真正有风险的命令依然会弹出对话框由你裁决。所有审计日志格式与之前完全一致,LLM 判定结果仅写入宿主机日志,不污染会话事件词汇表。

使用场景

  • 高频开发中自动放行安全操作,减少审批弹窗打断
  • 危险或不确定的命令仍回退到人工审批,保持安全底线
  • 用独立上下文快速判断命令意图,不泄露会话历史

适合人员

  • 日常使用 DeepSeek Harness Web GUI 的开发者
  • 频繁触发沙箱提权、希望减少打断的高级用户
  • 需要保持审计合规又想降低审批开销的团队