dsh-auto-approval
在终端中运行以下命令:
dsh plugin install SipengXie2024/dsh-auto-approval
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install SipengXie2024/dsh-auto-approval 即可安装,完整源码地址为 https://github.com/SipengXie2024/dsh-auto-approval。
插件介绍
dsh 的权限体系只有 ask 和 never 两档:要么每一步都弹窗,要么全部放行。全权限模式下做批量重构或批量脚本,连续几十次同样的低危确认弹出来,打断感很强,但直接关掉审批又心里不踏实。dsh-auto-approval 补上了中间这一档——每次本该弹窗的操作,先交给一个 LLM 裁判过一遍:明确安全的静默放行,拿不准的照常弹给你,全程 fail-closed,裁判出错、超时、答非所问统统回落人工弹窗,绝不替你拍板。
裁判不是简单的补全。它以有界子代理的形式运行:先读会话 transcript(框定为不可信证据)判断你是否真的授权了这件事,再按需调用三个插件自实现的只读工具去查证本地状态——比如要删除的路径其实不存在,那就是放行的直接证据。最终输出四字段判定(风险等级 × 授权充分度 × 放行或拦下 × 理由),宿主还会对自相矛盾的高危放行做机械翻转,单向收紧、绝不放宽。整个过程不触碰沙箱边界,只接管「本来要问你」那一步。
适合频繁使用 dsh 全权限模式、被重复低危确认打断的开发者。它不会替你关掉所有弹窗,但在低权限模式下反复出现的提权类确认基本仍会转人工——它的价值是筛掉那些你闭着眼也会点「允许」的重复低危弹窗,让你把注意力留给真正需要判断的操作。
使用场景
- 全权限模式下批量重构时,低危文件操作不再逐一弹窗打断
- 裁判通过只读工具查证路径不存在后,安全放行 Remove 操作
- 裁判超时或输出不可解析时,自动回落到熟悉的人工弹窗
- 低权限模式下降级提权操作仍转人工,不擅自放宽
适合人员
- 高频使用 dsh 全权限模式、被重复确认打断的开发者
- 希望保留安全兜底但减少低价值弹窗的自动化工作者
- 对权限分级有诉求、需要 ask 与 never 之间中间档的 dsh 用户