DSH Plugins
返回列表
🧩

dsh-approval-first

admin-security 更新于 2026.09.01

在终端中运行以下命令:

dsh plugin install joao-paulo-santos/dsh-approval-first

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install joao-paulo-santos/dsh-approval-first 即可安装该插件,完整源码位于 https://github.com/joao-paulo-santos/dsh-approval-first 。

插件介绍

在 DSH 沙箱环境下,当会话的 standing mode 会拒绝某次文件写入时,模型必须先发起一次注定失败的调用,再携带 sandbox_permissions 和理由重试,用户才能看到审批提示。dsh-approval-first 将这个流程缩短为一步:第一次调用即弹出审批卡片,审核对象是 diff 本身而非模型叙述,拒绝即视为正常结果,文件保持原样。

插件通过冻结拷贝 edit 和 write 工具来实现影子注入,仅在策略会拒绝写入的目录上拦截请求并插入审批环节;workspace 内的写入行为与原始工具完全一致,保持静默。会话中切换 standing mode 会即时武装或解除影子工具,无需重启。同时内置漂移检测:若 DSH 更新导致工具定义变化,插件拒绝启动而非静默服务过期逻辑,确保用户始终面对当前版本的工具语义。

适合在 read-only 或 workspace-write 模式下工作、希望每次越界写入都经过人工确认的 DSH 用户。需要注意,这是一个临时 shim,一旦 DSH 原生支持一回合升级流程即可移除,无需清理任何文件、配置或服务。

使用场景

  • 在 read-only 模式下编辑工作区外文件时,首次调用即弹出审批卡片
  • 审阅模型生成的 diff 卡片后决定放行或拒绝写入,拒绝即视为正常结果
  • 会话中切换 standing mode 后,影子工具在下次调用即时生效或解除

适合人员

  • 在 DSH 沙箱中工作、希望每次越界写入都经人工确认的开发者
  • 需要审查模型生成代码 diff 再决定是否合并的 code reviewer
  • 使用 read-only 或 workspace-write 模式且重视写入可控性的 DSH 用户