← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-auto-approval
为 DeepSeek Harness 添加“Trusted Auto(受信任自动批准)”权限预设,对严格限定的无害命令和已配置受信任区域内的操作自动批准。
UI 与效率终端与 TUI开发者工具安全与策略远程执行
安装
等待 GitHub 同步
仓库智能解读
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-auto-approval 是一个基于 Cordis 的 DeepSeek Harness 插件,在“工作区写入”和“完全访问”之间增加 `trusted-auto` 权限预设。它会对符合规则的无害命令及受信任区域操作授予一次性自动批准,其余请求仍交由正常的人工批准流程处理。
核心能力
- 在 DSH 权限设置和 `/permission` 选择器中添加 `trusted-auto` 预设。
- 依据会话日志中记录的真实工具调用参数评估批准请求,而不是依据模型生成的理由文本。
- 自动批准不含 Shell 元字符的已配置无害命令。
- 自动批准位于已配置受信任区域内、符合条件的文件写入和编辑目标。
- 通过真实路径判断目录包含关系,以处理符号链接和 junction。
- 记录自动批准审计事件,并可记录命中的决策规则。
- 对不匹配、危险、参数不完整、参数过长或无法获取的请求交由人工批准处理。
适用场景
- 减少只读检查命令带来的重复批准提示。
- 在当前工作区之外的已批准目录中进行受控操作。
- 在“工作区写入”和“完全访问”之间使用中间权限模式。
- 在受信任的本地开发会话中采用可审计的一次性批准自动化。
适合谁
- 管理本地开发工作流的 DeepSeek Harness 用户。
- 需要针对受信任路径配置批准自动化的团队或个人。
- 希望获得介于“工作区写入”和“完全访问”之间权限层级的用户。
文档中可确认的限制
- 默认不配置受信任区域,因此相关自动化功能在配置前不会生效。
- 该插件明确说明其用于控制范围,而不是安全边界。
- 自动批准的操作仅在该次调用中以更宽权限运行,等同于人工授予的一次性批准。
- 插件不会拒绝请求;规则外的请求将交由部署环境原有的人工答复器处理。
- 包含 Shell 元字符的命令、会写入/获取/合并的 Git 操作、部分 Git 显示命令、命中危险规则的请求及不支持的工具都不会被自动批准。
- 升级 DSH 时,需要使其 bundle patch 与 DSH 基础权限预设表保持同步。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 0 个运行依赖、3 个开发依赖、3 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的可追溯源码与 Registry 元数据,并与运行验证结果明确分开。
- 源码仓库
- StyxNether/dsh-auto-approval
- Registry 数据源
- 公开 GitHub 仓库
- 源码快照
- ac529b1a3b52
- 项目类型
- plugin
- AI 整理
- gpt-5.6-terra · 2026-08-14
- Prompt 版本
- dsh-plugin-enrichment-v3
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 1
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-14
- 最近发布
- —
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。