DSH Plugins
返回列表
🧩

dsh-approval-flow-poc

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install lasoloryan/dsh-approval-flow-poc

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install lasoloryan/dsh-approval-flow-poc 即可安装来自 https://github.com/lasoloryan/dsh-approval-flow-poc 的企业审批策略插件。

插件介绍

在 DeepSeek Harness 里跑 AI 工具时,团队往往面临一个尴尬的中间地带:官方只暴露了 tools/pre-execute 扩展点,却没有开箱即用的企业审批策略。dsh-approval-flow-poc 填补的正是这个缺口——它在扩展点上把每次工具调用按风险等级分流为允许、拒绝或人工审批三类,不需要你自建一整套安全网关。

核心思路是最小可控。critical 级别直接拒绝;developer、production、strict 三套预设分别对应本地开发、预生产受控运行和高敏感演示,切换只需在 profile 配置里覆盖一个完整配置块。需要人工确认时,插件返回 DSH 原生的 ask 决策,审批交互完全走内置服务和 Web UI,项目自身不碰核心代码。每次调用都会留下一条脱敏 JSONL 审计记录,只记摘要和策略决定,不记原始参数,方便调试和事后取证。

它适合已经在使用 DSH 运行 agent 工作流、又需要给工具调用加一道人工确认门槛的中小团队。项目明确标注了边界:不提供 SSO、RBAC、多级会签或合规认证,而是一个可快速验证、便于后续接飞书或企微审批通道的最小 PoC。

使用场景

  • 在 DSH agent 工作流中对高风险工具调用增加人工确认门槛
  • 本地开发时快速切换 developer、production、strict 三套安全预设
  • 对每次工具调用记录脱敏 JSONL 审计日志用于事后取证

适合人员

  • 已在使用 DSH 运行 agent 工作流的中小团队
  • 需要给工具调用加企业级审批但暂不需要完整 SSO 或 RBAC 的开发团队
  • 想在 DSH tools/pre-execute 扩展点上快速验证审批流程的插件开发者