安装
$ dsh plugin --profile web add "github:PerryLink/dsh-auto-review#main"插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-auto-review 为 DeepSeek Harness 的审批请求链提供了基于只读审阅子智能体的第二模型评审机制。当工具调用需要审批时,审阅子模型结合上下文、只读工具探测与风险规则给出结构化的批准或拒绝判决。拒绝原因会直接反馈给调用模型以纠正行为,发生超时或异常时默认采用 Fail-Closed 策略阻断操作。该插件还包含 Web 审阅面板、/auto-review 命令、dsh-eval 评估引擎以及独立 MCP 服务。
核心能力
- 基于只读子智能体(read/glob/grep)对 DSH 审批请求进行第二模型评估
- 输出结构化裁决(allow/deny/riskLevel),并将拒绝原因反馈至调用模型上下文
- 支持超时、崩溃或格式错误时的 Fail-Closed 兜底阻断策略
- 提供单工具策略配置(ai/human/never)、正则风险规则与拒绝熔断机制
- 集成 /auto-review 会话命令与 Web 端 AI 审阅可视化面板
- 附带 dsh-eval 智能体回归评测 CLI 与独立规则型 MCP 服务器
适用场景
- 在自动化智能体工作流中接管常规命令行与文件修改审批,降低人工确认负担
- 针对高危工具调用设置硬性拦截规则,并给予模型明确的拒绝理由反馈
- 对自主智能体操作轨迹与权限决断进行结构化会话日志审计
适合谁
- 运行无人值守或半自动化智能体工作流的 DeepSeek Harness 开发者
- 需要对智能体工具调用实施安全策略与审计治理的研发团队
文档中可确认的限制
- 审阅结论属于模型推理判决,不能完全等同于底层操作系统内核级沙箱隔离
- 审阅器依赖可用的 LLM 路由及配置文件中声明的基础只读工具
- 敏感参数脱敏基于键名匹配,不支持对任意非结构化文本内容进行深度审查
- 旧版 DSH 宿主在缺乏 ignorable 标记支持时会自动降级为内存审计模式
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 18 个运行依赖、30 个开发依赖、16 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 Apache-2.0。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
检测到 prepare 脚本
package.json 声明了 prepare 生命周期脚本,在相关安装流程中可能执行。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- PerryLink/dsh-auto-review
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 362a566 · 2026-09-30
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 219GitHub stars
- Fork 数
- 2
- 未关闭 Issue
- 10
- 最近提交
- 2026-09-24
- 最近发布
- 2026-09-25
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。