DSH Plugins
返回列表
⚙️

dsh-auto-approve

工作流 更新于 2026.09.16

在终端中运行以下命令:

dsh plugin install DNAlec/dsh-auto-approve

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端运行 dsh plugin install DNAlec/dsh-auto-approve 即可从 https://github.com/DNAlec/dsh-auto-approve 安装本插件,安装后重启 dsh web 生效。

插件介绍

在 DeepSeek Harness 中运行 Agent 时,每一次写文件、执行命令都会弹出人工审批对话框。对于低风险、可逆的日常操作,这种逐条点确认的模式很快会变成打断心流的噪声。dsh-auto-approve 正是为此而生:它在会话预设为 Auto-approve 时接管审批流水线,用关键词规则与一个可配置的裁判模型共同决定每次工具调用是放行、拦截还是升级到人工。

核心能力分三层。第一层是关键词桶(拒绝/人工/放行),匹配工具名、命令、路径、工作目录及自定义工具参数值,但永远不看写入内容或代码正文,只守住零上下文即可造成灾难的红线。第二层是裁判模型:它收到与 Web 工具卡相同的字段,返回一个类别 id 和一个独立的风险等级(低/中/高),插件按行×等级的交叉格执行对应动作。第三层是兜底——模型输出不可解析、超时或调用失败时,一律回到原始 Web 审批对话框,绝不静默放行。此外还支持模型主动发起人工复核、自定义裁判提示词、输出预算调整等细粒度控制。

适合已在 DeepSeek Harness 里高频使用 Agent、希望把可信操作交给自动化但又不想放弃安全底线的开发者。如果你厌倦了 ls ./src 还要手点一次同意,这个插件能让审批流程真正按风险分级运转。

使用场景

  • 高频运行 Agent 时,低风险只读操作不再逐条弹人工确认,心流不被打断。
  • 根目录删除、裸设备格式化等零上下文灾难操作被关键词硬拦截,无需模型投票。
  • 中间风险操作由裁判模型返回类别加风险等级,按交叉格自动决定放行、拦截或升级人工。

适合人员

  • 在 DeepSeek Harness 中高频驱动 Agent、希望可信操作自动流过的开发者。
  • 需要把审批链按风险分级、同时保留人工兜底的工程团队。
  • 对 Agent 工具调用安全边界有细粒度可配置需求的独立研究者。