DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-agent-approval

一个 DeepSeek Harness Web UI 插件,将沙箱提权请求交给独立审批子代理裁决,并在本地记录审批结果。

UI 与效率开发者工具安全与策略Skills 与工作流远程执行
2GitHub Stars1Fork 数更新于2026-09-06

安装

$ dsh plugin --profile web add /path/to/dsh-agent-approval

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-agent-approval 为 DeepSeek Harness 添加“Agent 审批”权限预设。它以 workspace-write 为基线,由无工具权限的子代理对每次提权请求进行批准或拒绝;发生错误或超时时默认拒绝,并提供持久化的设置和审批审计记录。

核心能力

  • 在 /permission 菜单中添加“Agent 审批”选项,并提供 /agent-approval on|off 命令。
  • 启用后,在常规人工审批流程之前拦截提权审批请求。
  • 启动隔离、无工具权限的审批子代理,返回结构化的决策、风险等级和理由。
  • 拒绝破坏性、不可逆、越界或理由与操作不符的请求;仅放行被判定为安全、可逆、符合任务且理由诚实的操作。
  • 审批代理无法启动、超时、被取消或返回无效结果时,默认拒绝。
  • 支持配置审批 Provider/模型,以及 30–600 秒审批超时。
  • 在设置页提供本地持久化的近期审批审计记录,包括结论、风险等级、模型、耗时、理由和工具参数。
  • 关闭 Agent 审批时恢复此前的沙箱和审批设置。

适用场景

  • 为 DSH 会话中的沙箱提权请求增加自动化策略审查。
  • 在保留默认拒绝故障处理的同时,减少重复的人工审批弹窗。
  • 复核近期自动审批决策及其关联的工具参数。

适合谁

  • DeepSeek Harness Web UI 用户。
  • 希望为沙箱提权增加审批代理层的团队或个人。
  • 测试 DSH 权限工作流的开发者。

文档中可确认的限制

  • 面向 DeepSeek Harness Web UI profile 设计。
  • 仅影响已启用 Agent 审批模式的会话;其他会话保持原有审批行为。
  • 审批决策使用的上下文有限:workspace 路径、最近一条用户消息、工具名、提权理由及工具参数 JSON。
  • 可选的权限菜单盾牌图标需要运行 npm run patch:glyph,因为上游图标映射没有公开注册入口。
  • 本地审计历史仅保留最近 200 条记录。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

目前还没有发布自动安全检查信号。

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
MoonlitDropOfBlood/dsh-agent-approval
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
0030177 · 2026-09-11

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
2GitHub stars
Fork 数
1
未关闭 Issue
0
最近提交
2026-09-06
最近发布
2026-09-06
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app