dsh-approve-for-me:DeepSeek Harness 的规则门控沙箱自动审批插件

timeance/dsh-approve-for-me

工作流与自动化已验证
收录时间 2026-08-20
页面最后更新 2026-08-20

DSH plugin 规则门控自动审批沙箱提权,可选 LLM 复核,不确定时回退人工。

让 DeepSeek Harness 自动批准白名单内的沙箱提权请求,不确定的再交回人工审批。

install
dsh plugin --profile web add github:timeance/dsh-approve-for-me
分类
工作流与自动化
平台
DSH-Plugin
作者
timeance
分发方式
插件

dsh-approve-for-me 核心特性

规则前缀白名单固定高风险检查可选 LLM 复核原生人工回退单次授权不持久

dsh-approve-for-me 仓库信息

timeance
发布者
timeance
仓库
timeance/dsh-approve-for-me
12
Star
1
Fork
0
Watch
0
开放 Issue
语言TypeScript
许可证MIT License
官网
仓库最近更新2026-08-19 22:45:51
仓库创建时间2026-08-15 00:30:21
主题
cordisdeepseek-harnessdshdsh-plugin
默认分支main

dsh-approve-for-me 仓库简介

dsh-approve-for-me 是 DeepSeek Harness(DSH)的沙箱审批自动化插件(DSH plugin),由 timeance 维护,采用 MIT 协议,基于 TypeScript 编写。它解决的是沙箱提权请求中「每次都要人工确认」的效率问题:通过规则门控,让符合白名单前缀的命令自动获得一次性(allowed-once)审批,而把不确定的情况交回给用户。核心能力包括字面前缀白名单、固定高风险检查、可选的无工具 LLM 审查器,以及原生的用户兜底审批。该插件针对 DeepSeek Harness 0.1.0-rc.6 验证,更新的 Harness 版本将在验证后跟进。

dsh-approve-for-me 这个 DSH plugin 支持哪些核心特性?

插件采用「规则设定边界,当前会话模型审查候选,不确定的交回给你」的设计。它只对窄范围白名单内的 Shell 和 PowerShell 沙箱提权请求做自动审批,每次成功决策仅授予一次 allowed-once 权限,绝不授予永久访问。固定高风险检查会拦截包管理器生命周期脚本(如 npm test、pnpm test)、路径限定可执行文件、直接脚本、包装器、已知的可变 PowerShell 别名等,即使前缀匹配也会退回人工审批。可选的 LLM 审查器可以缩小自动审批范围,但不能绕过规则或固定检查。

dsh-approve-for-me 怎么安装?

安装需要先安装 DeepSeek Harness,然后在 Web Profile 中添加插件并启动 Host。注意 @latest 是 npm dist-tag,不是固定版本;要跟随 beta 通道请用 @beta,要可复现安装请用具体版本号。不要用裸包名作为升级命令,因为 Profile manifest 可能已包含精确版本,pnpm 可能报 Already up to date 而不做更改。

bash
npm install -g @deepseek-ai/dsh
dsh plugin --profile web add github:timeance/dsh-approve-for-me
dsh web --host 127.0.0.1 --port 3080

dsh-approve-for-me 在 Web 界面怎么配置?

在 Settings -> Plugins -> Plugin configuration -> Approve for me 中,添加你愿意自动审查的命令前缀,例如 Shell 的 git status、git diff,PowerShell 的 Get-Location、Get-Content -LiteralPath README.md。然后为目标 agent 或会话选择 Approve for me 访问预设。注意 commandPrefixes 默认是空的,仅安装插件不会自动批准任何命令,必须先定义正向规则。规则是 token 前缀匹配,不是精确命令相等,所以可以带额外参数,但子命令和路径要写明确。

dsh-approve-for-me 兼容哪些 DeepSeek Harness 版本和平台?

插件针对 DeepSeek Harness 0.1.0-rc.6 验证,更新的版本会在验证后跟踪。Web 卡片是可选的编辑器,Host 审批核心也可以在无头 Profile 中工作,仅通过 YAML 配置。在 rc.6 上,客户端会在真实插件 id approve-for-me 下注册 settings.plugin.item 卡片,仅通过 loopback 显示,并使用插件的 loopback-only RPC。Host 将持久化、schema 校验、冲突处理、脱敏和热重载委托给官方 Settings 服务。卡片不做任何审批决策,也不依赖或影响审批核心。

dsh-approve-for-me 的许可证和项目状态如何?

该项目由 timeance 维护,采用 MIT 许可证,语言为 TypeScript。仓库创建于 2026-08-14,最近更新于 2026-08-17,目前有 11 个 star、1 个 fork,没有开放的 issue。这是一个非官方 beta 插件,未经过独立安全审计,不提供任何担保。内置检查无法覆盖所有命令、参数或环境,建议保持规则狭窄,并保留 Harness 原生人工审批作为重要操作的最终决策。

查看更多 DSH 插件,访问 dsh-plugin.org

DSH-Plugin 常见问题