DSH Plugins
返回列表
🧩

dsh-approve-for-me

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install shifan3/dsh-approve-for-me

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install shifan3/dsh-approve-for-me 即可完成安装,插件源码位于 https://github.com/shifan3/dsh-approve-for-me

插件介绍

在 DeepSeek Harness 的日常协作中,几乎每次工具调用都会触发审批弹窗。对读取文件、执行只读查询这类低风险操作,逐条确认既打断心流,也让真正需要人工把关的高危命令淹没在琐碎提示之中。dsh-approve-for-me 为这一痛点提供了优雅的自动化出口。

插件在审批链路最前端挂入一个 LLM 安全审查器:将最近约 1.2 万字符的对话摘要连同当前待审批动作一并交给模型,模型仅需回复 ALLOW 或 REJECT 即可放行或拦截。一旦动作命中 rm -rf、drop table、git push --force、fork bomb 等破坏性模式,请求会直接交回交互式用户提示,插件绝不代答。模型超时、返回异常或服务不可用时,同样回退到人工确认——既不静默放行,也不静默拒绝。

适合希望减少重复审批、同时坚持高危操作必须人工签字的 DSH 用户。启用即生效,无需改动审批策略枚举,审计日志照常记录。

使用场景

  • 批量执行只读工具调用时自动放行,减少逐条确认弹窗
  • 检测到 rm -rf、drop table 等高危命令时自动交回人工审批
  • 在团队共享 DSH 环境中统一审批策略,降低误操作风险

适合人员

  • 高频使用 DSH 工具链、常被审批弹窗打断心流的开发者
  • 希望保留人工审批但减少日常重复确认的运维工程师
  • 需要统一安全审批策略的 DSH 团队管理员