Hakunm/dsh-approve-for-me

Hakunm★ 0TypeScriptLast synced: 2026-08-16

Open on GitHub

为DeepSeek Harness添加“代我审核”功能,让 AI 替你审查 DSH 的敏感操作,而不是直接交出全部权限。Fail-closed automatic approval for DeepSeek Harness with selectable reviewer models and visible WebUI decisions.

README excerpt

dsh-approve-for-me 让 AI 替你审查 DSH 的敏感操作,而不是直接交出全部权限。 English · 简体中文 dsh-approve-for-me 为 DeepSeek Harness 增加“代我审批”权限模式。打开后,DSH 仍在 workspace-write 沙箱中运行。每当操作需要确认,插件会先让你选择的模型判断风险,再决定是否只放行这一次。 审批结论会出现在对应操作旁边。你可以展开查看理由、实际使用的模型、风险判断和授权依据,不必去日志里找答案。 为什么用它 Workspace Write 会在敏感操作前停下来等你点击;Full access 虽然省事,却连沙箱和审批也一起关掉了。代我审批保留 DSH 的工作区沙箱,把每一次敏感操作交给模型审查,并把结果留在对话里。 - 一次一审 :允许只对当前请求生效,不会积累成长期授权。 - 模型可选 :跟随对话模型,或从 DSH 已启用的供应商中另选审批模型。 - 结果可见 :允许、拒绝和调用失败都会显示,不会静默处理。 - 失败时不放行 :超时、模型不可用、输出无效或记录失败都会拒绝操作。 - 不改 DSH 源码 :通过官方插件与 Profile 机制安装、更新和卸载。 安装 需要: - DeepSeek Harness =0.1.0-rc.5 =24.0.0 从 最新 Release 下载 dsh-approve-for-me-1.0.0.tgz ,再通过 DSH 的官方插件命令安装。下面以 web Profile 为例: 安装完成后,重启正在运行的 DSH Web 服务并刷新页面。访问模式菜单中出现“代我审批”,输入区上方显示“自动审批 · v1.0.0”,就说明插件已经加载。 Linux 和 macOS 使用同一条命令,只需换成实际文件路径: 升级时下载新版本的 .tgz ,再次执行 plugin add ,然后重启对应 Profile。 使用 1. 打开会话输入区的访问模式菜单,选择 代我审批 。 2. 展开“自动审批 · v1.0.0”,选择审批模型。默认的“跟随对话模型”最省配置;也可以指定另一个已启用模型做独立审查。 3. 正常与 DSH 对话。敏感操作出现时,插件会自动审查,并把结果放在操作附近。 4. 展开结果即可查看完整理由和实际审批模型。 切换到 Read Only、Workspace Write 或 Full access 会立即停用新的自动审批;已有结果仍留在原来的位置。 也可以使用命令: 它如何保护你 插件只接管 DSH 已经要求审批的请求,不会绕过沙箱。审批模型没有工具权限,只会收到判断当前动作所需的有限上下文,并且必须按固定格式回答。即使模型给出“允许”,插件仍会用本地风险规则复核;最终最多发放一次性的 allowed-once 。 碰到下面这些情况,…

View full README on GitHub →
Agentsai-agentsautomatic-approvaldeepseek-harnessdshdsh-plugintypescript

Category