dsh-auto-review:DeepSeek Harness 的 AI 安全审核插件
perrylink/dsh-auto-review
DSH plugin:第二模型只读子代理自动审批沙箱越界请求,默认拒绝,全程可审计。
为 DeepSeek Harness 的审批请求提供只读审核子代理,自动返回允许或拒绝的裁决及理由,默认失败即拒绝,全程可审计。
dsh plugin --profile web add github:perrylink/dsh-auto-review- 分类
- 技能与智能体
- 平台
- DSH-Plugin
- 作者
- perrylink
- 分发方式
- 插件
dsh-auto-review 核心特性
dsh-auto-review 仓库信息

dsh-auto-review 仓库简介
dsh-auto-review 是 DeepSeek Harness(DSH)的 AI 安全审核插件(DSH plugin),由 PerryLink 维护,采用 Apache-2.0 协议,基于 TypeScript 开发。它解决的是 Agent 在沙箱边界执行操作时的审批难题:传统规则匹配的自动批准器在派发前做决定,缺乏证据;而本插件引入一个只读的审核子代理(reviewer subagent),在审批请求到达时读取实际工作区、已流式传输的工具调用参数(敏感值已脱敏)、请求原因以及你的风险规则,然后返回结构化的允许/拒绝裁决及理由。该插件默认 fail-closed(失败即拒绝),所有决策均可从会话日志中审计重建:approval/asked → autoReview/verdict(或 autoReview/rejection)→ approval/decided。
dsh-auto-review 这个 DSH plugin 的核心特性有哪些?
插件作为 approval/request 瀑布流上的 answerer,不拥有的请求通过 next() 委托,绝不短路人工审批流程。审核子代理采用一次性 fork,工具白名单仅含 read/glob/grep,裁决 schema 为 { decision, reason, riskLevel }。支持按工具配置策略(ai/human/never)和正则风险规则,全部可在 cordis.yml 中调整。拒绝理由会注入到被拒的工具结果中(callId 关联),让 Agent 学会调整而非盲目重试。此外,插件内置拒绝熔断器(连续 3 次或最近 1 分钟内 6 次拒绝触发),并防止递归审核。
dsh-auto-review 怎么安装和配置?
安装命令如下:
dsh plugin --profile web add github:PerryLink/dsh-auto-review
安装后,在 cordis.yml 中配置各工具的审批策略(ai/human/never)和风险规则。插件会识别审核子代理的请求并按身份委托,maxDepth 和工具白名单确保审核者不会继续委派。
dsh-auto-review 如何保证安全性和可审计性?
插件默认 fail-closed:审核者崩溃、超时或 schema 不匹配时,fallbackPolicy 生效(默认 rejected),绝不打开闸门。所有裁决和拒绝事件(autoReview/verdict、autoReview/rejection)都会记录审核者身份、裁决、理由、风险等级和耗时,并有一个不变量伴生组件强制“模型可见 ⟺ 已记录”。拒绝理由会反馈给调用模型,失败文本带有 [auto-review]、[auto-review-fallback]、[auto-review-never] 标记,便于审计。
dsh-auto-review 兼容哪些 DeepSeek Harness 版本和平台?
插件依赖 @deepseek-ai/dsh-agent、dsh-brand、dsh-commands、dsh-invariants、dsh-llm、dsh-session、dsh-subagent、dsh-tools、dsh-user-approval 等官方包,作为纯 Cordis 插件运行,适用于 DeepSeek Harness 0.1.0-rc.6 及以上版本。最近更新于 2026-08,当前 Stars 4、Forks 0,Open Issues 0,处于活跃维护状态。