← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-approve-for-me
适用于 DeepSeek Harness 的沙箱提权规则过滤与可选 LLM 自动审批插件。
UI 与效率终端与 TUI开发者工具浏览器与 Web安全与策略Skills 与工作流远程执行
11GitHub Stars1Fork 数更新于2026-08-28
安装
$ dsh plugin --profile web add dsh-approve-for-me@latest插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-approve-for-me 是一款 DeepSeek Harness 插件,用于对 Shell 与 PowerShell 沙箱提权请求进行基于规则的自动审批。它结合了固定高风险检测、精确命令前缀匹配以及可选的无工具 LLM 审查,仅签发单次有效权限(allowed-once),对于任何不确定或未匹配的命令均回退至原生人工确认。
核心能力
- 针对 Shell 和 PowerShell 命令执行严格的高风险检测与字面前缀匹配
- 支持基于当前会话模型的无工具 LLM 智能复核
- 仅签发单次临时提权权限(allowed-once),绝不授予永久访问权限
- 对高风险、未知或复合命令不匹配项自动回退至 Harness 原生人工审批
- 通过第三方设置插槽提供仅限本地回环(loopback)访问的 Web 配置卡片
- 无缝支持基于 Profile 的 YAML 配置管理及热重载机制
适用场景
- 在日常开发中自动化审批安全的只读命令(如 git status、git diff)
- 在保持沙箱隔离与安全边界的前提下减少重复的人工确认弹窗
- 在无头(headless)自动化流水线中提供受控的单次命令提权
适合谁
- 希望减少 DeepSeek Harness 频繁手动确认提权的开发者
- 需要严格控制智能体命令执行白名单与安全策略的团队
- 运行 Headless 或自动化 Agent 任务的运维与测试人员
文档中可确认的限制
- 默认白名单为空,安装后需手动配置命令前缀规则方可生效
- 内置安全检查为保守型分类器,无法完全覆盖所有动态脚本或包装命令
- Web 配置面板仅在本地回环网络连接(如 127.0.0.1)下可用
- 复合命令的每个独立片段都必须匹配白名单前缀
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 1 个运行依赖、28 个开发依赖、18 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- timeance/dsh-approve-for-me
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 95a7d93 · 2026-08-28
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 11GitHub stars
- Fork 数
- 1
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-28
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。