← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-approval-first
面向 DeepSeek Harness 沙箱的优先审批型 edit 与 write 影子工具插件。
UI 与效率开发者工具安全与策略远程执行
0GitHub Stars0Fork 数更新于2026-08-31
安装
$ pnpm dsh plugin --profile web add /path/to/dsh-approval-first插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-approval-first 为 DeepSeek Harness 文件修改引入了优先审批机制。它通过影子工具代理原生的 edit 和 write 工具,在遇到超出沙箱策略的文件变更时,直接在首次调用展示审批卡片,无需模型重复发送带有 sandbox_permissions 的调用。沙箱策略内的文件写入依然保持静默执行,同时内置启动期漂移检测机制,可在上游工具定义变更时自动停止激活以防失效。
核心能力
- 在首次发生超出沙箱策略的文件修改时直接展示审批差异卡片
- 对工作区及 /tmp 内合规写入操作保持静默执行
- 经用户批准后仅赋予目标父目录级别的精准权限而非全局危险权限
- 动态跟随当前会话的沙箱运行模式,无需重启生效
- 启动时自动比对上游工具定义,检测到接口漂移时主动拦截激活
适用场景
- 直接审查模型生成的代码 Diff,避免繁琐的多轮权限重试交互
- 在工作区外的受限环境中对文件写入进行严格审核
- 加速受限沙箱模式下 DeepSeek Harness 智能体的单轮交互修改流程
适合谁
- 使用沙箱隔离环境运行 DeepSeek Harness 的开发者
- 关注文件系统变更安全与代码审核的研发团队
- 希望优化权限提示交互流程的智能体工作流设计者
文档中可确认的限制
- 仅针对 edit 和 write 工具生效,bash 等其他工具仍沿用传统提权流程
- 属于过渡性质的 Shim 插件,待 DeepSeek Harness 原生支持单轮提权后需弃用
- 若其他插件已针对同个 Agent 代理了 edit/write 工具,则会自动跳过
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- joao-paulo-santos/dsh-approval-first
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 3297a1c · 2026-08-31
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 0GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-31
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。