DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-approval-first

面向 DeepSeek Harness 沙箱的优先审批型 edit 与 write 影子工具插件。

UI 与效率开发者工具安全与策略远程执行
0GitHub Stars0Fork 数更新于2026-08-31

安装

$ pnpm dsh plugin --profile web add /path/to/dsh-approval-first

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-approval-first 为 DeepSeek Harness 文件修改引入了优先审批机制。它通过影子工具代理原生的 edit 和 write 工具,在遇到超出沙箱策略的文件变更时,直接在首次调用展示审批卡片,无需模型重复发送带有 sandbox_permissions 的调用。沙箱策略内的文件写入依然保持静默执行,同时内置启动期漂移检测机制,可在上游工具定义变更时自动停止激活以防失效。

核心能力

  • 在首次发生超出沙箱策略的文件修改时直接展示审批差异卡片
  • 对工作区及 /tmp 内合规写入操作保持静默执行
  • 经用户批准后仅赋予目标父目录级别的精准权限而非全局危险权限
  • 动态跟随当前会话的沙箱运行模式,无需重启生效
  • 启动时自动比对上游工具定义,检测到接口漂移时主动拦截激活

适用场景

  • 直接审查模型生成的代码 Diff,避免繁琐的多轮权限重试交互
  • 在工作区外的受限环境中对文件写入进行严格审核
  • 加速受限沙箱模式下 DeepSeek Harness 智能体的单轮交互修改流程

适合谁

  • 使用沙箱隔离环境运行 DeepSeek Harness 的开发者
  • 关注文件系统变更安全与代码审核的研发团队
  • 希望优化权限提示交互流程的智能体工作流设计者

文档中可确认的限制

  • 仅针对 edit 和 write 工具生效,bash 等其他工具仍沿用传统提权流程
  • 属于过渡性质的 Shim 插件,待 DeepSeek Harness 原生支持单轮提权后需弃用
  • 若其他插件已针对同个 Agent 代理了 edit/write 工具,则会自动跳过

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
joao-paulo-santos/dsh-approval-first
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
3297a1c · 2026-08-31

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
0GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-31
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app