DSH Plugins
返回列表
🧩

dsh-approval-ai-review

admin-security 更新于 2026.09.14

在终端中运行以下命令:

dsh plugin install kiiiiile/dsh-approval-ai-review

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install kiiiiile/dsh-approval-ai-review 安装该插件,源码仓库:https://github.com/kiiiiile/dsh-approval-ai-review

插件介绍

在 DeepSeek Harness 的 permission mode 下,每一次工具调用都可能触发人工确认,哪怕只是读取配置这类无风险操作。审批疲劳拖慢工作流,也让团队倾向于放宽策略去规避,反而牺牲了真正需要把关的高风险操作。

dsh-approval-ai-review 的思路是在人工审批者介入之前,先让一次独立的辅助模型调用对当前请求做快速判定。工具名、调用参数和发起理由被送入审查:模型返回 approve 则请求直接放行;返回 escalate、审查超时或输出格式异常时,请求沿原有审批瀑布流继续下传,同时请求理由中附带审查分析,说明该操作将做什么、潜在风险是什么,让后续人工审批者带着完整上下文做最终决定。插件默认完全惰性,不启用则不改变任何审批路径;审查调用是独立的 stream 请求,不占用对话 transcript 的 token,也不影响 KV cache。

适合在部署中保留 approval 瀑布流、希望削减重复人工确认但不想失去人工兜底的团队。插件不自行拒绝任何请求,所有非安全判定都升级给人类,因此可以把安全操作交给模型秒批,把精力留给真正需要人判断的调用。

使用场景

  • 安全工具调用自动放行,消除重复人工确认
  • 高危操作升级至人工并附带风险分析上下文
  • 审查超时或格式异常时安全回退至原有审批流程

适合人员

  • 使用 permission mode 且保留审批瀑布流的团队
  • 希望削减审批疲劳但不放弃人工兜底的运维人员
  • 在效率与安全之间寻找平衡的 AI 部署团队