← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-auto-approve
基于大模型自动审核沙箱提权请求的 DeepSeek Harness 插件,提供熔断保护与 /approve 命令。
UI 与效率终端与 TUI开发者工具浏览器与 Web安全与策略远程执行
0GitHub Stars0Fork 数更新于2026-08-25
安装
$ dsh plugin --profile web add /home/xiuyuaned/dsh-plugins/dsh-auto-approve插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-auto-approve 是一个非官方社区插件与 Bundle 包,旨在拦截 DeepSeek Harness 中的沙箱权限提权请求(如 bash 和文件系统操作),并通过独立的审核模型调用执行自动化评估。项目参考了 Codex Guardian 设计,具备严格的安全阻断机制(Fail-Closed)、连续拒绝熔断、Web UI 状态提示、实时设置面板以及用于手动放行单次重试的 /approve 斜杠指令。
核心能力
- 拦截沙箱提权请求并交由独立的 LLM 审核流程自动判断
- 评估真实用户授权状态并识别数据泄露、凭据探测、破坏性操作等风险
- 针对超时、流中断及格式异常采用安全拒绝(Fail-Closed)处理
- 提供单轮连续拒绝与高频拒绝熔断保护机制
- 提供 /approve 斜杠指令及 Web UI 菜单以单次放行被阻断的操作
- 在 Web 界面集成提权审核中状态胶囊、输入框快速开关及设置面板
- 通过会话级 JSONL 本地持久化记录被拒绝的操作历史
适用场景
- 在交互式沙箱环境中自动放行合规的提权操作,减少手动确认打断
- 针对高危工具执行前置安全策略检查与参数审查
- 通过 /approve 快速选择并放行被误杀的特定重试指令
适合谁
- 经常在沙箱环境中进行复杂开发的 DeepSeek Harness 用户
- 需要类似 Codex Guardian 自动化安全审核机制的开发者
- 希望精细化管理提权策略与界面的 DeepSeek Harness 运维与测试人员
文档中可确认的限制
- 仅在 callId 能解析到会话 tool/call 事件时才能审查完整命令,否则回退为依据理由与近期上下文判断
- 默认带推理的模型可能耗尽 Token 配额导致误拒,建议关闭推理模式或调大最大 Token 数
- 手动授权的重试放行仅单次有效且保存在内存中,应用重启后失效
- 无法绕过本身配置为 never 策略的会话审批流程
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 2 个运行依赖、1 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
未声明许可证
GitHub 当前没有为该仓库报告 SPDX 许可证。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- xiuyuan18/dsh-auto-approve
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin Bundle
- 源码检查
- cb559e3 · 2026-08-25
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 0GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-25
- 最近发布
- 2026-08-25
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。