DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-auto-approve

基于大模型自动审核沙箱提权请求的 DeepSeek Harness 插件,提供熔断保护与 /approve 命令。

UI 与效率终端与 TUI开发者工具浏览器与 Web安全与策略远程执行
0GitHub Stars0Fork 数更新于2026-08-25

安装

$ dsh plugin --profile web add /home/xiuyuaned/dsh-plugins/dsh-auto-approve

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-auto-approve 是一个非官方社区插件与 Bundle 包,旨在拦截 DeepSeek Harness 中的沙箱权限提权请求(如 bash 和文件系统操作),并通过独立的审核模型调用执行自动化评估。项目参考了 Codex Guardian 设计,具备严格的安全阻断机制(Fail-Closed)、连续拒绝熔断、Web UI 状态提示、实时设置面板以及用于手动放行单次重试的 /approve 斜杠指令。

核心能力

  • 拦截沙箱提权请求并交由独立的 LLM 审核流程自动判断
  • 评估真实用户授权状态并识别数据泄露、凭据探测、破坏性操作等风险
  • 针对超时、流中断及格式异常采用安全拒绝(Fail-Closed)处理
  • 提供单轮连续拒绝与高频拒绝熔断保护机制
  • 提供 /approve 斜杠指令及 Web UI 菜单以单次放行被阻断的操作
  • 在 Web 界面集成提权审核中状态胶囊、输入框快速开关及设置面板
  • 通过会话级 JSONL 本地持久化记录被拒绝的操作历史

适用场景

  • 在交互式沙箱环境中自动放行合规的提权操作,减少手动确认打断
  • 针对高危工具执行前置安全策略检查与参数审查
  • 通过 /approve 快速选择并放行被误杀的特定重试指令

适合谁

  • 经常在沙箱环境中进行复杂开发的 DeepSeek Harness 用户
  • 需要类似 Codex Guardian 自动化安全审核机制的开发者
  • 希望精细化管理提权策略与界面的 DeepSeek Harness 运维与测试人员

文档中可确认的限制

  • 仅在 callId 能解析到会话 tool/call 事件时才能审查完整命令,否则回退为依据理由与近期上下文判断
  • 默认带推理的模型可能耗尽 Token 配额导致误拒,建议关闭推理模式或调大最大 Token 数
  • 手动授权的重试放行仅单次有效且保存在内存中,应用重启后失效
  • 无法绕过本身配置为 never 策略的会话审批流程

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 2 个运行依赖、1 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
未声明许可证

GitHub 当前没有为该仓库报告 SPDX 许可证。

已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
xiuyuan18/dsh-auto-approve
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin Bundle
源码检查
cb559e3 · 2026-08-25

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
0GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-25
最近发布
2026-08-25
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app