← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-approve-prefix
按单命令前缀自动放行 DeepSeek Harness 沙箱提权请求,含管道与链式命令一律转人工审批。
终端与 TUI开发者工具安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-09-27
安装
$ dsh plugin --profile web add azazo1/dsh-approve-prefix插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-approve-prefix 是一个 DeepSeek Harness 插件,用于管理沙箱提权审批。它在 tools/pre-execute 阶段记录命令原文,并通过 AST 解析(bash 使用 unbash,pwsh 调用原生 ParseInput)进行确定性判定。仅当命令属于无管道、链式或重定向的简单单命令且匹配放行前缀时才自动放行提权,其余情况保持安全转交人工。插件还提供会话级临时前缀管理及无人值守的夜间模式。
核心能力
- 基于 AST 语法树确定性判定 bash 与 PowerShell 单命令结构
- 支持静态配置、持久设置与会话临时标签页三级前缀管理
- 会话级夜间模式(night mode),自动拒绝未授权提权与交互类工具,避免会话挂起
- 审批结果不参与自学习,避免单次允许被误转为永久放行
- 自动向 Agent 系统提示词注入当前生效的放行前缀规则
适用场景
- 自动放行常规只读或指定 CLI 命令(如 gh api、git status)的沙箱提权,减少弹窗打扰
- 无人值守或夜间执行长任务时开启夜间模式,避免等待人工审批挂起
- 在保证管道与复合脚本人工审核的前提下安全加速命令行自动化
适合谁
- 频繁使用终端工具的 DeepSeek Harness 开发者与自动化用户
- 需要对 Agent 提权进行细粒度白名单安全控制的用户
- 需要离开电脑进行无人值守长任务的 DSH 用户
文档中可确认的限制
- PowerShell 命令判定依赖宿主机已安装 pwsh 解释器
- 仅根据前缀与语法结构做静态放行判定,不校验程序内部具体副作用
- 命令记录缓存存在容量限制(默认 128 条),超限会淘汰最早记录
- TUI 或无 GUI 环境下无法使用会话标签页临时前缀(但支持 /night 指令)
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 2 个运行依赖、3 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- azazo1/dsh-approve-prefix
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- a10122a · 2026-09-27
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 1GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-09-27
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。