040822/dsh-codex-approval

040822★ 0JavaScriptLast synced: 2026-08-15

Open on GitHub

dsh-codex-approval插件:仿照Codex的AI自动审批,规则+AI三级风险评估自动放行/拒绝,让dsh沙箱审批自动化

README excerpt

dsh-codex-approval 仿照 OpenAI Codex CLI 审批模型的 AI 自动审批插件 ,为 DeepSeek Harness(dsh)带来 Codex 式的智能审批体验。 dsh 原生只有两种审批策略:模式级沙箱( read-only / workspace-write / danger-full-access )和一刀切的 ask / never 策略—— 没有命令级规则,也没有 AI 风险评估 。本插件在 dsh 的 approval/request 应答者(answerer)seam 上实现了一个完整的自动审批决策链: 仿照 Codex 的什么 Codex CLI 本插件 --approve-always 'Bash(git diff)' / --reject-always glob 规则( Bash(git ) / reason: curl ),动作 allow / ask / deny ,安全优先级 deny ask allow 工具风险分级 low / medium / high AI 对每次审批请求输出 risk: low\ medium\ high (只读=low、有界修改=medium、破坏/泄密/系统级=high) 三级授权 AI 输出 authorization: allow\ ask\ deny ——直接放行 / 交人类 / 禁止 risk tolerance 配置 riskTolerance: low\ medium\ high :AI 判 ask 时按容忍度映射(风险 ≤ 容忍度 → 自动放行) --permission-mode auto 的"低风险自动、高风险询问" 默认 tolerance: medium :low/medium 自动放行,high 交人类或由 AI 直接拒绝 决策流程 每次决策写入一行 JSONL 审计日志(默认 /.dsh/logs/approval.jsonl ):工具名、命令预览、reason、判定来源(rule / ai / ai-error / fallback)、 模式(mode) 、风险、AI 理由、耗时。 审批模式(v0.2.0) 插件提供一个与 dsh 沙箱模式 正交 的审批模式维度,三种模式按需切换: 模式 名称 行为 场景 1 manual 完全旁路 :不决策、不写日志,审批全部交回人类弹窗 回归未装插件的原生体验 2 ai (默认) 规则 → AI → ask 交人类 日常:低风险自动、高风险问人 3 ai-auto 规则 → AI → ask 永不交人类 ,按 mode3OnAsk (默认 deny)处理 全自动操作但又不放心 full access:AI 全权把关,绝不弹窗 运行时切换 (GUI 斜杠命令,作用于当前会话,持久化到 settings): a…

View full README on GitHub →
Tools / Devdeepseek-harnessdshdsh-plugin

Category