dsh-approve-for-me:DeepSeek Harness 的规则门控自动审批插件

timeance/dsh-approve-for-me

工作流与自动化已验证
收录时间 2026-08-16
页面最后更新 2026-09-22

dsh-approve-for-me 是 DeepSeek Harness 插件,通过规则门控自动审批 Shell/PowerShell 沙箱提权,支持可选 LLM 审查、一次性授权与固定高风险检查,不确定请求回退人工审批。

dsh-approve-for-me 是 DeepSeek Harness 的规则门控自动审批插件,为 Shell 和 PowerShell 沙箱升级提供自动批准能力。它通过固定高风险检查、字面命令前缀规则和可选的 LLM 审查,在安全边界内自动批准请求,并将不确定的请求回退给原生人工审批。每次成功决策仅授予一次性权限,绝不授予永久访问。该插件由 timeance 维护,采用 MIT 协议,适合希望减少人工审批中断、同时保持安全边界的 DSH 用户。

如何安装

install
npmdsh plugin --profile web add dsh-approve-for-me
分类
工作流与自动化
平台
DSH Plugin
作者
timeance
分发方式
插件

dsh-approve-for-me 核心特性

规则门控自动审批可选 LLM 审查一次性授权固定高风险检查人工回退
Listed on dsh-plugin.org

dsh-approve-for-me 仓库简介

它是做什么的?

dsh-approve-for-me 是 DeepSeek Harness(DSH)的规则门控自动审批插件,为 Shell 和 PowerShell 沙箱升级提供自动批准能力。它解决人工审批频繁打断工作流的问题,通过固定高风险检查、字面命令前缀规则和可选的 LLM 审查,在安全边界内自动批准请求,并将不确定的请求回退给原生人工审批。每次成功决策仅授予一次性权限,绝不授予永久访问。该插件由 timeance 维护,采用 MIT 协议,最近更新于 2026-08。

核心功能

  • 规则门控自动审批:基于命令前缀规则自动批准 Shell 和 PowerShell 沙箱升级请求。
  • 固定高风险检查:内置高风险模式检测,匹配到即回退人工审批。
  • 可选 LLM 审查:可配置无工具的 LLM 审查器,进一步收窄自动批准范围。
  • 一次性授权:每次批准仅授予 allowed-once 权限,不授予永久访问。
  • 原生人工回退:不确定或高风险请求自动转交原生人工审批。
  • Web 配置卡片:提供可选的 Web 配置界面,仅限回环连接使用。

怎么使用这个插件?

在 DSH 中启用后,进入 Settings -> Plugins -> Plugin configuration -> Approve for me,添加你愿意自动审查的命令前缀(如 git status、git diff),并为目标代理或会话选择 Approve for me 访问预设。注意 commandPrefixes 默认为空,安装插件本身不会自动批准任何命令。配置后,匹配的只读升级请求会获得一次性批准,不匹配或高风险请求仍会打开原生人工审批。切换离开该预设即可禁用插件。

本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:timeance/dsh-approve-for-me。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。

安装、更新、卸载这个插件,都在 DeepSeek Harness 的 DSH Plugin Hub 插件市场完成

DSH Plugin 常见问题