dsh-guardian-approval
一个用于 DSH 自动批准的审查插件:将批准请求交给独立配置的模型,并在审查不可用时以失败关闭方式处理。
安装
$ dsh plugin --profile web add -w [email protected]插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
核心能力
- 可单独配置审查端点、模型、推理强度和超时时间。
- 审查工具调用、参数,以及针对外发型操作的受限文件摘录等批准证据。
- 应用内置且可编辑的 Codex Guardian 风格风险与授权策略。
- 支持 OpenAI 兼容的 Responses 和 Chat Completions API 风格。
- 审查通道失败时,以失败关闭方式回退到人工批准界面。
- 通过拒绝和通道错误阈值实现断路器,并快速拒绝后续审查。
- 将裁决记录追加到 ~/.dsh/auto-approval-audit.jsonl。
- 在 DSH Web 中提供插件设置、连通性测试和策略编辑器。
适用场景
- 为 DSH 自动批准会话加入独立的模型审查环节。
- 对高风险写入、命令执行或数据外发操作进行额外审查。
- 让审查模型配置独立于代理当前使用的模型。
- 在本地 JSONL 旁路审计文件中记录批准裁决及理由。
适合谁
- 使用 DSH Web 的 DeepSeek Harness 用户。
- 使用“自动批准”权限预设的团队或个人。
- 拥有 OpenAI 兼容审查端点和 API 密钥的用户。
文档中可确认的限制
- 需要 Node.js 22.19 或更高版本,以及 0.1 发布线内 DSH 0.1.0-rc.6 或更高版本。
- 审查模型会接收经过清理的工具参数、受限数量的近期直接用户消息;对于外发型操作,最多还会接收四段各 2 KB 的本地文件摘录。
- 脱敏仅为尽力而为,不能保证识别所有格式的密钥或敏感信息。
- 用户需要信任所配置的审查端点能够处理被审查的工作区数据。
- 审查通道失败时会转交人工批准,而不会静默允许请求。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
package.json 声明了 0 个运行依赖、16 个开发依赖、12 个 Peer 依赖和 0 个可选依赖。
package.json 中声明了 DSH Bundle 元数据。
GitHub 报告该仓库许可证为 MIT。
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- Scotlight/dsh-guardian-approval
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- bd8c18a · 2026-08-25
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 2GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-20
- 最近发布
- 2026-08-20
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。
为 DeepSeek Harness 智能体提供视觉路由与像素级图像工具链,内置免费免 Key 视觉后备通道。
查看插件 →本地优先的 AI Agent 运行时与 DSH 插件包,提供沙盒会话、MCP 工具、审计日志和会话重放功能。
查看插件 →适用于 DeepSeek Harness 的持久化多模型智能体团队与有界 DAG 工作流 GUI 插件。
查看插件 →面向 DeepSeek Harness 的可组合三层记忆控制平面,涵盖运行时上下文、项目文档与可插拔长期记忆空间。
查看插件 →