dsh-auto-approve:为 DeepSeek Harness 增加自动批准权限档的 DSH plugin

jiao-xxx/dsh-auto-approve

工作流与自动化已验证
收录时间 2026-08-20
页面最后更新 2026-08-20

为 DeepSeek Harness 增加 Auto 权限档,自动批准例行沙箱升级,危险操作转人工审批。

在 DeepSeek Harness 的 workspace-write 与 full access 之间插入 auto 档,让例行操作自动放行,危险或不确定操作仍转人工审批。

install
dsh plugin --profile web add github:jiao-xxx/dsh-auto-approve
分类
工作流与自动化
平台
DSH-Plugin
作者
jiao-xxx
分发方式
插件

dsh-auto-approve 核心特性

新增 Auto 权限档自动批准例行升级危险操作转人工保留完整审计台账

dsh-auto-approve 仓库信息

jiao-xxx
发布者
jiao-xxx
仓库
jiao-xxx/dsh-auto-approve
7
Star
1
Fork
0
Watch
0
开放 Issue
语言JavaScript
许可证MIT License
官网
仓库最近更新2026-08-19 14:16:37
仓库创建时间2026-08-14 18:21:45
主题
dsh-plugin
默认分支main

dsh-auto-approve 仓库简介

dsh-auto-approve 是 DeepSeek Harness(DSH)的权限管理插件(DSH plugin),由 Jiao-XXX 维护,采用 MIT 协议,最近更新于 2026-08。它在 DSH 原生的 read-only、workspace-write、danger-full-access 三档之间插入一个 auto 档,解决常规开发中频繁人工确认沙箱升级的痛点:既比 workspace-write 省心,又比 full access 安全。核心能力是让分类模型对例行操作(如依赖安装、普通 git push)自动放行,而命中危险规则、模型拿不准或超时等异常情况仍转交人工审批,全程保留审计台账。

dsh-auto-approve 这个 DSH plugin 支持哪些核心特性?

插件内置确定性危险清单,覆盖 rm -rf 破坏性目标、设备写入、强制推送、下载后直接执行、破坏性 SQL、主机关机、递归 chmod 777、fork 炸弹、Terraform/Pulumi 销毁,以及命令替换/进程替换的混淆写法,LLM 无法推翻已命中的危险规则。普通 git push 到自己的 fork 或工作分支可自动批准,但推送到 main、master、release、production 等共享分支会转人工。分类模型仅接受真人用户消息(source.kind === "user")作为授权依据,且消息超过 2000 字符时不截断猜测,直接转人工。

dsh-auto-approve 怎么安装?

安装命令如下,安装后重启 dsh web,在 Permissions 下拉框中选择 Auto 即可生效:

bash
dsh plugin --profile web add github:jiao-xxx/dsh-auto-approve

也可从本地 checkout 安装:

bash
dsh plugin --profile web add ./dsh-auto-approve

卸载命令:

bash
dsh plugin --profile web remove dsh-auto-approve

dsh-auto-approve 兼容哪些 DeepSeek Harness 前端和平台?

插件宿主侧只依赖 DSH 的 approval/request 瀑布流与 permissionPresets 服务,与前端形态无关。Web(dsh web)完整支持审批对话框、Auto 图标兼容层和 /permission 切换;TUI(ccch1mneyyy/dsh-TUI)支持自动批准,但需在 settings 中设置 permission.defaultPreset: auto 才能进入 Auto 档;Desktop(如 xiincs/deepseek-harness-desktop)与 Web 体验一致。

dsh-auto-approve 的配置项有哪些?

主要配置项为 presetName(默认 auto,指定生效的权限档名)和 provider(默认 null,使用 Settings → Models 中配置的默认模型 provider,任何 API 均适用)。插件为纯 ESM JavaScript,无 build 脚本,从 Git 安装时无需授权 pnpm 执行构建。

查看更多 DSH 插件,访问 dsh-plugin.org

DSH-Plugin 常见问题