dsh-auto-approval-plugin:DeepSeek Harness 的自动审批权限中间层

styxnether/dsh-auto-approval-plugin

工作流与自动化已验证
收录时间 2026-08-20
页面最后更新 2026-08-20

为 DeepSeek Harness 增加自动审批中间权限层,自动放行无害命令与可信区域操作。

为 DeepSeek Harness 提供介于工作区写入与完全访问之间的自动审批预设,自动批准无害命令和信任区域内的操作。

install
dsh plugin --profile web add github:styxnether/dsh-auto-approval-plugin
分类
工作流与自动化
平台
DSH-Plugin
作者
styxnether
分发方式
插件

dsh-auto-approval-plugin 核心特性

自动审批无害命令可信区域路径放行实时配置与切换审计日志记录

dsh-auto-approval-plugin 仓库信息

styxnether
发布者
styxnether
仓库
styxnether/dsh-auto-approval-plugin
3
Star
1
Fork
0
Watch
0
开放 Issue
语言JavaScript
许可证MIT License
官网
仓库最近更新2026-08-15 01:41:26
仓库创建时间2026-08-14 17:31:49
主题
deepseek-harnessdsh-plugin
默认分支main

dsh-auto-approval-plugin 仓库简介

dsh-auto-approval-plugin 是 DeepSeek Harness(DSH)的一个权限中间层插件(DSH plugin),由 StyxNether 维护,采用 MIT 协议。它解决了 DSH 在 Workspace Write 与 Full access 之间权限粒度不足的问题:默认的 workspace-write 模式对无害命令和可信区域内的操作仍会弹窗询问,而 danger-full-access 又过于危险。该插件新增一个 auto-approval 预设,自动批准无害命令和位于配置的信任区域(包括工作区之外)内的目标,其余请求仍交给用户决定,从而在安全与效率之间取得平衡。

dsh-auto-approval-plugin 这个 DSH plugin 支持哪些核心特性?

插件在权限设置中新增 auto-approval 预设,并提供一个自动审批应答器。它通过 approval/request 瀑布流注册监听器(使用 prepend),在人工审批提示之前运行。决策核心 lib/decide.js 会读取会话日志中真实的 tool/call 参数(命令文本、file_pathworkdir),而非模型编写的理由字符串;路径包含性检查基于真实身份(通过 realpath 解析最深存在的祖先),防止符号链接或 junction 绕过信任区域。审批结果 allowed-once 不会到达人工 UI,但审计记录 approval/asked + approval/decided: allowed-once 仍写入会话日志。插件从不拒绝任何请求,defer 时调用 next() 交给部署的人工应答器。

dsh-auto-approval-plugin 怎么安装?

安装命令如下(也可从 GitHub 安装并固定 commit 以保证可复现性):

bash
dsh plugin --profile web add github:styxnether/dsh-auto-approval-plugin

安装后,新的预设会出现在两个权限界面:常规设置 → 权限(将 auto-approval 设为未来会话的默认值)和 /permission 选择器(立即切换当前会话,如 /permission auto-approval)。

dsh-auto-approval-plugin 怎么配置?

配置分两层,均无需重启即可生效:

  1. Web 设置页面(最简单):设置 → Auto Approval(设置侧边栏中的专用页面,类似 Vision Toolkit 页面)。可编辑信任区域(每行一个绝对路径)、无害/危险模式表及开关。更改会写入 settings.yamlauto-approval 部分并立即生效,页面还会显示最近几次自动审批决策。
  2. 组合配置(默认基础):在组合配置中设置相关选项(如 auto-approval 的默认区域和模式)。

dsh-auto-approval-plugin 的权限边界和注意事项?

插件是范围控制,而非安全边界。它仅自动化人工审批步骤,针对狭窄、可验证的请求类别;DSH 沙箱仍会限制所有非升级调用,自动批准的调用仅以更宽模式运行那一次(与人工点击产生的一次性授权相同)。不要在你不信任人工操作员运行命令的机器或会话上使用。此外,bundle 补丁会重述完整的权限预设表(DSH 补丁替换整行配置),升级 DSH 时需与 @deepseek-ai/dsh-base 的表保持同步;若目标行缺失,补丁会警告并跳过。

dsh-auto-approval-plugin 的兼容性和维护状态?

该插件由 StyxNether 开发,使用 JavaScript 编写,采用 MIT 许可证。仓库创建于 2026-08-14,最近更新于同日,目前 Stars 2、Forks 1、Open Issues 0。它依赖 @deepseek-ai/dsh-settings@deepseek-ai/dsh-app-boot@deepseek-ai/dsh-permission-presets,并包含官方 dsh.bundle 组合包 manifest,确保与 DeepSeek Harness 的集成。

查看更多 DSH 插件,访问 dsh-plugin.org

DSH-Plugin 常见问题