dsh-approve-for-me:DeepSeek Harness 的规则门控自动审批插件
timeance/dsh-approve-for-me
dsh-approve-for-me 是 DeepSeek Harness 插件,通过规则门控自动审批 Shell/PowerShell 沙箱提权,支持可选 LLM 审查、一次性授权与固定高风险检查,不确定请求回退人工审批。
dsh-approve-for-me 是 DeepSeek Harness 的规则门控自动审批插件,为 Shell 和 PowerShell 沙箱升级提供自动批准能力。它通过固定高风险检查、字面命令前缀规则和可选的 LLM 审查,在安全边界内自动批准请求,并将不确定的请求回退给原生人工审批。每次成功决策仅授予一次性权限,绝不授予永久访问。该插件由 timeance 维护,采用 MIT 协议,适合希望减少人工审批中断、同时保持安全边界的 DSH 用户。
如何安装
dsh plugin --profile web add dsh-approve-for-me- 分类
- 工作流与自动化
- 平台
- DSH Plugin
- 作者
- timeance
- 分发方式
- 插件
dsh-approve-for-me 核心特性
dsh-approve-for-me 仓库简介
它是做什么的?
dsh-approve-for-me 是 DeepSeek Harness(DSH)的规则门控自动审批插件,为 Shell 和 PowerShell 沙箱升级提供自动批准能力。它解决人工审批频繁打断工作流的问题,通过固定高风险检查、字面命令前缀规则和可选的 LLM 审查,在安全边界内自动批准请求,并将不确定的请求回退给原生人工审批。每次成功决策仅授予一次性权限,绝不授予永久访问。该插件由 timeance 维护,采用 MIT 协议,最近更新于 2026-08。
核心功能
- 规则门控自动审批:基于命令前缀规则自动批准 Shell 和 PowerShell 沙箱升级请求。
- 固定高风险检查:内置高风险模式检测,匹配到即回退人工审批。
- 可选 LLM 审查:可配置无工具的 LLM 审查器,进一步收窄自动批准范围。
- 一次性授权:每次批准仅授予 allowed-once 权限,不授予永久访问。
- 原生人工回退:不确定或高风险请求自动转交原生人工审批。
- Web 配置卡片:提供可选的 Web 配置界面,仅限回环连接使用。
怎么使用这个插件?
在 DSH 中启用后,进入 Settings -> Plugins -> Plugin configuration -> Approve for me,添加你愿意自动审查的命令前缀(如 git status、git diff),并为目标代理或会话选择 Approve for me 访问预设。注意 commandPrefixes 默认为空,安装插件本身不会自动批准任何命令。配置后,匹配的只读升级请求会获得一次性批准,不匹配或高风险请求仍会打开原生人工审批。切换离开该预设即可禁用插件。
本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:timeance/dsh-approve-for-me。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。
