DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-auto-approval

为 DeepSeek Harness 添加“Trusted Auto(受信任自动批准)”权限预设,对严格限定的无害命令和已配置受信任区域内的操作自动批准。

UI 与效率终端与 TUI开发者工具安全与策略远程执行

安装

等待 GitHub 同步

仓库智能解读

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-auto-approval 是一个基于 Cordis 的 DeepSeek Harness 插件,在“工作区写入”和“完全访问”之间增加 `trusted-auto` 权限预设。它会对符合规则的无害命令及受信任区域操作授予一次性自动批准,其余请求仍交由正常的人工批准流程处理。

核心能力

  • 在 DSH 权限设置和 `/permission` 选择器中添加 `trusted-auto` 预设。
  • 依据会话日志中记录的真实工具调用参数评估批准请求,而不是依据模型生成的理由文本。
  • 自动批准不含 Shell 元字符的已配置无害命令。
  • 自动批准位于已配置受信任区域内、符合条件的文件写入和编辑目标。
  • 通过真实路径判断目录包含关系,以处理符号链接和 junction。
  • 记录自动批准审计事件,并可记录命中的决策规则。
  • 对不匹配、危险、参数不完整、参数过长或无法获取的请求交由人工批准处理。

适用场景

  • 减少只读检查命令带来的重复批准提示。
  • 在当前工作区之外的已批准目录中进行受控操作。
  • 在“工作区写入”和“完全访问”之间使用中间权限模式。
  • 在受信任的本地开发会话中采用可审计的一次性批准自动化。

适合谁

  • 管理本地开发工作流的 DeepSeek Harness 用户。
  • 需要针对受信任路径配置批准自动化的团队或个人。
  • 希望获得介于“工作区写入”和“完全访问”之间权限层级的用户。

文档中可确认的限制

  • 默认不配置受信任区域,因此相关自动化功能在配置前不会生效。
  • 该插件明确说明其用于控制范围,而不是安全边界。
  • 自动批准的操作仅在该次调用中以更宽权限运行,等同于人工授予的一次性批准。
  • 插件不会拒绝请求;规则外的请求将交由部署环境原有的人工答复器处理。
  • 包含 Shell 元字符的命令、会写入/获取/合并的 Git 操作、部分 Git 显示命令、命中危险规则的请求及不支持的工具都不会被自动批准。
  • 升级 DSH 时,需要使其 bundle patch 与 DSH 基础权限预设表保持同步。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、3 个开发依赖、3 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的可追溯源码与 Registry 元数据,并与运行验证结果明确分开。

源码仓库
StyxNether/dsh-auto-approval
Registry 数据源
公开 GitHub 仓库
源码快照
ac529b1a3b52
项目类型
plugin
AI 整理
gpt-5.6-terra · 2026-08-14
Prompt 版本
dsh-plugin-enrichment-v3

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
1
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-14
最近发布