DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-approve-for-me

适用于 DeepSeek Harness 的沙箱提权规则过滤与可选 LLM 自动审批插件。

UI 与效率终端与 TUI开发者工具浏览器与 Web安全与策略Skills 与工作流远程执行
11GitHub Stars1Fork 数更新于2026-08-28

安装

$ dsh plugin --profile web add dsh-approve-for-me@latest

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-approve-for-me 是一款 DeepSeek Harness 插件,用于对 Shell 与 PowerShell 沙箱提权请求进行基于规则的自动审批。它结合了固定高风险检测、精确命令前缀匹配以及可选的无工具 LLM 审查,仅签发单次有效权限(allowed-once),对于任何不确定或未匹配的命令均回退至原生人工确认。

核心能力

  • 针对 Shell 和 PowerShell 命令执行严格的高风险检测与字面前缀匹配
  • 支持基于当前会话模型的无工具 LLM 智能复核
  • 仅签发单次临时提权权限(allowed-once),绝不授予永久访问权限
  • 对高风险、未知或复合命令不匹配项自动回退至 Harness 原生人工审批
  • 通过第三方设置插槽提供仅限本地回环(loopback)访问的 Web 配置卡片
  • 无缝支持基于 Profile 的 YAML 配置管理及热重载机制

适用场景

  • 在日常开发中自动化审批安全的只读命令(如 git status、git diff)
  • 在保持沙箱隔离与安全边界的前提下减少重复的人工确认弹窗
  • 在无头(headless)自动化流水线中提供受控的单次命令提权

适合谁

  • 希望减少 DeepSeek Harness 频繁手动确认提权的开发者
  • 需要严格控制智能体命令执行白名单与安全策略的团队
  • 运行 Headless 或自动化 Agent 任务的运维与测试人员

文档中可确认的限制

  • 默认白名单为空,安装后需手动配置命令前缀规则方可生效
  • 内置安全检查为保守型分类器,无法完全覆盖所有动态脚本或包装命令
  • Web 配置面板仅在本地回环网络连接(如 127.0.0.1)下可用
  • 复合命令的每个独立片段都必须匹配白名单前缀

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 1 个运行依赖、28 个开发依赖、18 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
timeance/dsh-approve-for-me
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
95a7d93 · 2026-08-28

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
11GitHub stars
Fork 数
1
未关闭 Issue
0
最近提交
2026-08-28
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app