dsh-approve-for-me
在终端中运行以下命令:
dsh plugin install shifan3/dsh-approve-for-me
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install shifan3/dsh-approve-for-me 即可完成安装,插件源码位于 https://github.com/shifan3/dsh-approve-for-me
插件介绍
在 DeepSeek Harness 的日常协作中,几乎每次工具调用都会触发审批弹窗。对读取文件、执行只读查询这类低风险操作,逐条确认既打断心流,也让真正需要人工把关的高危命令淹没在琐碎提示之中。dsh-approve-for-me 为这一痛点提供了优雅的自动化出口。
插件在审批链路最前端挂入一个 LLM 安全审查器:将最近约 1.2 万字符的对话摘要连同当前待审批动作一并交给模型,模型仅需回复 ALLOW 或 REJECT 即可放行或拦截。一旦动作命中 rm -rf、drop table、git push --force、fork bomb 等破坏性模式,请求会直接交回交互式用户提示,插件绝不代答。模型超时、返回异常或服务不可用时,同样回退到人工确认——既不静默放行,也不静默拒绝。
适合希望减少重复审批、同时坚持高危操作必须人工签字的 DSH 用户。启用即生效,无需改动审批策略枚举,审计日志照常记录。
使用场景
- 批量执行只读工具调用时自动放行,减少逐条确认弹窗
- 检测到 rm -rf、drop table 等高危命令时自动交回人工审批
- 在团队共享 DSH 环境中统一审批策略,降低误操作风险
适合人员
- 高频使用 DSH 工具链、常被审批弹窗打断心流的开发者
- 希望保留人工审批但减少日常重复确认的运维工程师
- 需要统一安全审批策略的 DSH 团队管理员