dsh-approval-first
在终端中运行以下命令:
dsh plugin install joao-paulo-santos/dsh-approval-first
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install joao-paulo-santos/dsh-approval-first 即可安装该插件,完整源码位于 https://github.com/joao-paulo-santos/dsh-approval-first 。
插件介绍
在 DSH 沙箱环境下,当会话的 standing mode 会拒绝某次文件写入时,模型必须先发起一次注定失败的调用,再携带 sandbox_permissions 和理由重试,用户才能看到审批提示。dsh-approval-first 将这个流程缩短为一步:第一次调用即弹出审批卡片,审核对象是 diff 本身而非模型叙述,拒绝即视为正常结果,文件保持原样。
插件通过冻结拷贝 edit 和 write 工具来实现影子注入,仅在策略会拒绝写入的目录上拦截请求并插入审批环节;workspace 内的写入行为与原始工具完全一致,保持静默。会话中切换 standing mode 会即时武装或解除影子工具,无需重启。同时内置漂移检测:若 DSH 更新导致工具定义变化,插件拒绝启动而非静默服务过期逻辑,确保用户始终面对当前版本的工具语义。
适合在 read-only 或 workspace-write 模式下工作、希望每次越界写入都经过人工确认的 DSH 用户。需要注意,这是一个临时 shim,一旦 DSH 原生支持一回合升级流程即可移除,无需清理任何文件、配置或服务。
使用场景
- 在 read-only 模式下编辑工作区外文件时,首次调用即弹出审批卡片
- 审阅模型生成的 diff 卡片后决定放行或拒绝写入,拒绝即视为正常结果
- 会话中切换 standing mode 后,影子工具在下次调用即时生效或解除
适合人员
- 在 DSH 沙箱中工作、希望每次越界写入都经人工确认的开发者
- 需要审查模型生成代码 diff 再决定是否合并的 code reviewer
- 使用 read-only 或 workspace-write 模式且重视写入可控性的 DSH 用户