DSH Plugins
返回列表
⚙️

dsh-managed-approval

工作流 更新于 2026.08.17

在终端中运行以下命令:

dsh plugin install jalllychun/dsh-managed-approval

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install jalllychun/dsh-managed-approval 即可安装,插件源码仓库地址为 https://github.com/jalllychun/dsh-managed-approval ,安装后重启 Web Host 并打开会话即可在权限菜单中选用 Approve for me。

插件介绍

在 DeepSeek Harness(DSH)的日常使用中,权限菜单只有 Read Only、Workspace Write、Full Access 三档,频繁的操作审批打断心流,而现有的自动批准插件要么一刀切全放行,要么只覆盖 Shell 命令白名单。dsh-managed-approval 在权限菜单中新增第四档预设「Approve for me」,让一个无工具的单次模型评审在每次操作前判断风险,按用户授权上下文自动放行或拒绝,把审批疲劳压到低位,同时保留 DSH 沙箱作为安全底线。

评审逻辑借鉴了 Codex 的交互语义:只读搜索、列表、获取类 MCP 调用照常放行;创建、写入、发送、上传等副作用操作或未知 MCP 调用则被提升到审批路径,由模型按风险等级与用户信任度做出一次授权——每次批准仅限当次,不产生持久权限。模型拒绝时不仅阻断操作,还会要求 agent 寻找「实质更安全」的替代路径;评审器超时、输出异常等基础设施故障则自动回退到 DSH 原生的人工审批弹窗,连续三次拒绝还会触发熔断器中止当前轮次。用户可通过 profile 补丁指定独立的评审模型与 Provider,也可用 toolRules 的 glob 表达式做细粒度放行、审查或拒绝,但任何规则都无法削弱 DSH 其他策略层已返回的 ask 或 deny 判定。

这个插件适合希望显著减少审批打断、又不愿意使用 blanket auto-approve 的 DSH 用户,尤其是日常涉及大量 MCP 工具调用的场景。它不做 Codex 的完整复刻(没有 /approve 精确重试、滚动 10-of-50 熔断等),而是在 DSH rc.6 暴露的 hook 内提供一个保守但可配置的风险感知审批层。如果你想要「该放就放、该拒就拒、失败就喊人」的会话体验,同时保留沙箱和人工兜底,dsh-managed-approval 是目前最接近 Codex 审批语义的 DSH 社区插件之一。

使用场景

  • 日常大量 MCP 工具调用时显著减少审批打断
  • 在保留 DSH 沙箱的前提下自动放行低风险操作
  • 用 glob 规则对工具调用做细粒度放行、审查或拒绝

适合人员

  • 希望降低审批疲劳但拒绝一刀切全放行的 DSH 用户
  • 日常涉及大量 MCP 工具调用的开发者
  • 追求 Codex 式审批语义且需要可配置风险路由的用户