DSH Plugins
返回列表
🧩

dsh-audit-mode

admin-security 更新于 2026.09.02

在终端中运行以下命令:

dsh plugin install yhfgyyf/dsh-audit-mode

将以下提示词粘贴到 DeepSeek Harness 对话框中:

运行 dsh plugin install yhfgyyf/dsh-audit-mode 即可安装该插件,完整源码地址为 https://github.com/yhfgyyf/dsh-audit-mode

插件介绍

DeepSeek Harness 的 Agent 在长会话中可能偏离目标、误触系统工具或积累不可逆的副作用,而现有模式缺乏持续、独立的第三方视角来拦截这些风险。dsh-audit-mode 作为 DSH 的第五种预置模式,为每一次会话引入一套「总结—审计—人工修复」闭环:Agent 照常执行 shell、文件系统、子代理、工作流等全部标准能力,但在幕后由两个隔离审查角色按固定节奏独立审视行为轨迹,输出 pass、warning 或 critical 三级判定。

核心能力体现在有限暴露与人工审批两层设计。Cordis 自修改工具在普通工作中对模型完全隐藏,只有用户明确接受一条 critical 修复指令后,系统才临时开放对应技能加载与能力租约,修复完成并通过复审后才恢复原始任务。Warning 级别则不打断主 Agent,用户可选择直接执行或先编辑再下发。审查后端可在 Codex、Claude Code 与 DSH 内置 LLM 运行时之间自由切换,模型名、effort、超时、provider 路由全部走配置而非硬编码。

适合需要为高权限 Agent 会话加装安全副驾驶的团队和独立开发者:多步骤编码任务、跨文件重构、插件开发等容易累积副作用的场景,以及要求审计日志可追溯、修复操作必须经人确认的合规环境。TUI 端提供颜色编码的审计状态块与快捷键,Web 端通过 Remote API 在 composer dock 渲染审计条,两种形态共享同一套 sidecar 存储,原始消息前缀保持不变,KV-cache 友好。

使用场景

  • 多步骤编码任务中防止 Agent 偏离目标或误触系统工具
  • 跨文件重构与插件开发中拦截不可逆副作用
  • 合规环境中确保修复操作经人确认且审计日志可追溯

适合人员

  • 运行高权限 Agent 会话、需要为长任务加装安全副驾驶的团队
  • 合规敏感环境中要求每次修复必须经人确认的开发者
  • 需要多选审查后端与可配置审计节奏的平台方