DSH Plugins
返回列表
🧩

dsh-governance

admin-security 更新于 2026.08.18

在终端中运行以下命令:

dsh plugin install tappass/dsh-governance

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install tappass/dsh-governance 即可安装该插件,源码仓库为 https://github.com/tappass/dsh-governance,安装后配置 TapPass API Key 并选择观察或强制模式即可启用治理。

插件介绍

大多数 AI 安全护栏回答的是"这个输出是否有害",这是模型层面的属性。但真正的问题往往在另一个维度:在当前的业务规则下,这个代理此刻是否被允许执行这个操作?dsh-governance 插件将 DeepSeek Harness 从模型安全推向业务权限治理,把每一次工具调用路由到 TapPass 策略决策点,由组织自行定义的规则裁定允许、拒绝或升级人工审批。

插件默认以观察模式运行——只记录、不拦截,让你先用真实流量摸清代理行为,再逐步对关键操作开启强制模式。规则用业务语言编写:"超过 500 的退款需要人工审批""客户 PII 不得离开欧盟区域""该代理可读 CRM 但不可写入"。同一套规则跨 Harness、跨模型生效,无需针对每个平台重写。

适合正在部署代理式 AI、需要可审计业务权限控制的团队,尤其是受欧盟 AI Act 约束或跨多套工具链运行的组织。插件刻意保持轻薄,本质上是一座通往 /v1/govern 的桥,Harness API 变动时只需小改即可适配。

使用场景

  • 在代理执行敏感操作(退款、数据外发)前拦截并交由策略引擎裁定
  • 先用观察模式摸清代理行为,再逐步开启强制拦截
  • 同一套业务规则跨多个 Harness 和模型统一生效,无需逐平台重写

适合人员

  • 正在部署代理式 AI 并需要可审计业务权限控制的团队
  • 受欧盟 AI Act 约束、需跨工具链统一管理 AI 行为合规性的组织
  • 在多个 Harness 平台运行代理、希望统一治理策略的工程团队