DSH Plugins
返回列表
⚙️

deepseek-AutoReview

工作流 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install Violet-Evergarden-Xiya/deepseek-AutoReview

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install Violet-Evergarden-Xiya/deepseek-AutoReview 即可安装,完整源码位于 https://github.com/Violet-Evergarden-Xiya/deepseek-AutoReview,安装后重启 dsh 即可在预设选择器中看到「替我审核」。

插件介绍

Agent 工作流里最让人纠结的不是模型答错了什么,而是每一次工具调用都要你亲自点「允许」。read-only 太保守,danger-full-access 太冒险,workspace-write 虽然静默放行了工作区内操作,但一切升级请求仍然弹到人工——而真正危险的 rm -rf / 和一条无害的 pip install 在审批队列里长得一模一样。deepseek-AutoReview 为此在 DeepSeek Harness 中引入第四种权限模式「替我审核」:安全操作零打断自动放行,明显恶意的直接拦截,介于两者之间的灰区交给一个独立的审核模型逐条裁决,失败则回退到人工审批,fail-closed 写进架构。它的核心是一条三级漏斗:第一级白名单对结构上可验证的命令(npm install、git clone 等单动词、无 shell 元字符的调用)做零 token 快速放行;第二级黑名单内置 26 条确定性规则,对 rm -rf /、curl | sh、写入 /etc 路径等灾难形态同样零 token 直接拦截;第三级才动用审核模型,基于会话日志里恢复的真实工具参数、当轮用户指令与操作者自述理由做综合判断,输出 allow / refer / deny 三种裁决。审核模型可在设置中随时切换(跟随主会话或固定为某个轻量模型),自动放行有默认 5 次/分钟、30 次/小时的速率上限,超出预算自动委派人工,每次裁决都写入审计日志并附带证据指纹。适合每天用 DeepSeek Harness 跑 agent 工作流、希望把审批打断降到最少但不愿意把权限全交出去的开发者。如果你受够了「点允许」的机械重复,又想保留一条安全底线,这个插件就是那个在效率和信任之间找到平衡点的中间层。

使用场景

  • 日常 agent 工作流中区分安全命令与危险操作,减少重复审批打断
  • 灰区工具调用由独立模型逐条裁决,失败自动回退人工审批
  • 在保持人工兜底底线的前提下最大化 agent 自主执行效率

适合人员

  • 使用 DeepSeek Harness 运行 agent 工作流、受够了逐条点允许的开发者
  • 需要为 AI agent 建立分层安全审批机制而不想全放权的团队
  • 希望用轻量审核模型降低人工审批成本同时保留审计留痕的工程负责人