← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-approve-prefix

按单命令前缀自动放行 DeepSeek Harness 沙箱提权请求,含管道与链式命令一律转人工审批。

终端与 TUI开发者工具安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-09-27

安装

$ dsh plugin --profile web add azazo1/dsh-approve-prefix

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-approve-prefix 是一个 DeepSeek Harness 插件,用于管理沙箱提权审批。它在 tools/pre-execute 阶段记录命令原文,并通过 AST 解析(bash 使用 unbash,pwsh 调用原生 ParseInput)进行确定性判定。仅当命令属于无管道、链式或重定向的简单单命令且匹配放行前缀时才自动放行提权,其余情况保持安全转交人工。插件还提供会话级临时前缀管理及无人值守的夜间模式。

核心能力

  • 基于 AST 语法树确定性判定 bash 与 PowerShell 单命令结构
  • 支持静态配置、持久设置与会话临时标签页三级前缀管理
  • 会话级夜间模式(night mode),自动拒绝未授权提权与交互类工具,避免会话挂起
  • 审批结果不参与自学习,避免单次允许被误转为永久放行
  • 自动向 Agent 系统提示词注入当前生效的放行前缀规则

适用场景

  • 自动放行常规只读或指定 CLI 命令(如 gh api、git status)的沙箱提权,减少弹窗打扰
  • 无人值守或夜间执行长任务时开启夜间模式,避免等待人工审批挂起
  • 在保证管道与复合脚本人工审核的前提下安全加速命令行自动化

适合谁

  • 频繁使用终端工具的 DeepSeek Harness 开发者与自动化用户
  • 需要对 Agent 提权进行细粒度白名单安全控制的用户
  • 需要离开电脑进行无人值守长任务的 DSH 用户

文档中可确认的限制

  • PowerShell 命令判定依赖宿主机已安装 pwsh 解释器
  • 仅根据前缀与语法结构做静态放行判定,不校验程序内部具体副作用
  • 命令记录缓存存在容量限制(默认 128 条),超限会淘汰最早记录
  • TUI 或无 GUI 环境下无法使用会话标签页临时前缀(但支持 /night 指令)

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 2 个运行依赖、3 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
azazo1/dsh-approve-prefix
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
a10122a · 2026-09-27

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
1GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-09-27
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app