DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-autogate

一个 DeepSeek Harness 权限审批插件,在 workspace-write 沙箱之上叠加确定性规则和可选的 LLM 审查。

UI 与效率终端与 TUI开发者工具安全与策略远程执行
3GitHub Stars0Fork 数更新于2026-09-03

安装

$ dsh plugin --profile web add github:wangxing-git/dsh-autogate

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-autogate 为 DeepSeek Harness 增加 auto-ask 与 auto 权限预设。它可执行硬性拒绝、确定性策略决策、对模糊操作的 LLM 审查、提权请求审查,并提供内存中的审批轨迹 UI,同时通常不改变 workspace-write 沙箱边界。

核心能力

  • 添加采用 workspace-write 沙箱配置的 auto-ask 与 auto 审批预设。
  • 针对已定义的工具、Shell 操作、路径和高风险行为应用确定性允许/拒绝规则。
  • 启用 preflight 时,可将模糊或语义高风险操作交给 LLM 分类器审查。
  • 分类器错误、超时、无路由或输出格式错误时采用 fail-closed 处理。
  • 审查沙箱提权重试请求,并可按模式交由 LLM 决策或人工审批。
  • 提供 Web 设置卡片和审批轨迹浮层,展示近期决策详情。
  • 支持通过 $DSH_HOME/settings.yaml 中的 autogate 配置段进行配置。

适用场景

  • 减少 DeepSeek Harness Auto 会话中重复出现的审批提示。
  • 采用可回退至人工提权弹窗的半自动审批流程。
  • 对模糊 Shell、网络、数据库、Git 状态、敏感路径或动态目标操作应用 LLM 审查。
  • 通过 Web 审批轨迹面板查看近期审批决策。

适合谁

  • 使用 workspace-write 沙箱会话的 DeepSeek Harness 用户。
  • 希望在保留 DSH 沙箱执行约束的同时配置审批自动化的开发者。
  • 需要查看自动审批决策记录的团队。

文档中可确认的限制

  • 该项目是决策层而非安全边界;实际执行边界仍由 DSH 沙箱与提权审批提供。
  • auto 模式会将 LLM 决策作为最终结果,在拒绝或分类器失败后不显示人工审批弹窗。
  • preflight 默认关闭;除非启用,否则普通工具调用依赖 workspace-write 沙箱。
  • LLM 分类可能误判操作;README 将提示词注入防御描述为软防御。
  • 若符号链接在检查通过与写入之间被重新指向,静态路径检查仍存在 TOCTOU 窗口。
  • 凭据外传检测使用浅层文本模式,可能无法识别编码或拆分后的凭据。
  • 审批轨迹仅保存在进程内存中,DSH 重启后会清空。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

目前还没有发布自动安全检查信号。

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
wangxing-git/dsh-autogate
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
82e1c8f · 2026-09-17

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
3GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-09-03
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app