dsh-auto-approve:为 DeepSeek Harness 增加自动批准权限档的 DSH plugin
jiao-xxx/dsh-auto-approve
为 DeepSeek Harness 增加 Auto 权限档,自动批准例行沙箱升级,危险操作转人工审批。
在 DeepSeek Harness 的 workspace-write 与 full access 之间插入 auto 档,让例行操作自动放行,危险或不确定操作仍转人工审批。
dsh plugin --profile web add github:jiao-xxx/dsh-auto-approve- 分类
- 工作流与自动化
- 平台
- DSH-Plugin
- 作者
- jiao-xxx
- 分发方式
- 插件
dsh-auto-approve 核心特性
dsh-auto-approve 仓库信息

dsh-auto-approve 仓库简介
dsh-auto-approve 是 DeepSeek Harness(DSH)的权限管理插件(DSH plugin),由 Jiao-XXX 维护,采用 MIT 协议,最近更新于 2026-08。它在 DSH 原生的 read-only、workspace-write、danger-full-access 三档之间插入一个 auto 档,解决常规开发中频繁人工确认沙箱升级的痛点:既比 workspace-write 省心,又比 full access 安全。核心能力是让分类模型对例行操作(如依赖安装、普通 git push)自动放行,而命中危险规则、模型拿不准或超时等异常情况仍转交人工审批,全程保留审计台账。
dsh-auto-approve 这个 DSH plugin 支持哪些核心特性?
插件内置确定性危险清单,覆盖 rm -rf 破坏性目标、设备写入、强制推送、下载后直接执行、破坏性 SQL、主机关机、递归 chmod 777、fork 炸弹、Terraform/Pulumi 销毁,以及命令替换/进程替换的混淆写法,LLM 无法推翻已命中的危险规则。普通 git push 到自己的 fork 或工作分支可自动批准,但推送到 main、master、release、production 等共享分支会转人工。分类模型仅接受真人用户消息(source.kind === "user")作为授权依据,且消息超过 2000 字符时不截断猜测,直接转人工。
dsh-auto-approve 怎么安装?
安装命令如下,安装后重启 dsh web,在 Permissions 下拉框中选择 Auto 即可生效:
dsh plugin --profile web add github:jiao-xxx/dsh-auto-approve
也可从本地 checkout 安装:
dsh plugin --profile web add ./dsh-auto-approve
卸载命令:
dsh plugin --profile web remove dsh-auto-approve
dsh-auto-approve 兼容哪些 DeepSeek Harness 前端和平台?
插件宿主侧只依赖 DSH 的 approval/request 瀑布流与 permissionPresets 服务,与前端形态无关。Web(dsh web)完整支持审批对话框、Auto 图标兼容层和 /permission 切换;TUI(ccch1mneyyy/dsh-TUI)支持自动批准,但需在 settings 中设置 permission.defaultPreset: auto 才能进入 Auto 档;Desktop(如 xiincs/deepseek-harness-desktop)与 Web 体验一致。
dsh-auto-approve 的配置项有哪些?
主要配置项为 presetName(默认 auto,指定生效的权限档名)和 provider(默认 null,使用 Settings → Models 中配置的默认模型 provider,任何 API 均适用)。插件为纯 ESM JavaScript,无 build 脚本,从 Git 安装时无需授权 pnpm 执行构建。