lasoloryan/dsh-approval-flow-poc
lasoloryan★ 0TypeScriptLast synced: 2026-08-15
Non-official fail-closed approval policy PoC for DeepSeek Harness
README excerpt
dsh-approval-flow-poc 非官方社区实验。 本项目与 DeepSeek AI 无隶属或背书关系,不是生产安全承诺。 一个面向 DeepSeek Harness 的最小企业审批策略插件:在官方 tools/pre-execute 扩展点上,把工具调用分成 allow 、 deny 、 requireApproval 三类,并生成脱敏 JSONL 审计记录。需要人工确认时,插件返回 DSH 原生 ask 决策,由 DSH 内置审批服务和 Web UI 完成一次性授权;本项目不修改官方核心。 验证基线 项目 验证值 DSH npm @deepseek-ai/[email protected] DSH 源码 47f943859bef60e4160492346772ded9b24f765a Node.js v24.19.0 验证日期 2026-08-15 项目版本 0.1.0-beta.1 DSH 当前仍处于 developer preview,官方明确提示会有不兼容改动;升级 DSH 后请重新执行本文的配置检查和测试。 功能边界 - 基于工具名和脱敏参数摘要评估 low 、 medium 、 high 、 critical 风险。 - critical 默认拒绝;其他风险按 developer 、 production 、 strict 预设处理。 - allow 会继续委托后续策略,不会绕过 DSH 自带安全控制。 - requireApproval 使用 DSH 原生审批通道;无可用审批通道时由 DSH 自动拒绝。 - 审计日志只记录脱敏摘要、策略决定和最终错误状态,不记录原始参数。 - 提供可注入的 ApprovalTransport 接口,以及用于无界面调试的本地 TTY transport。 这个 PoC 不提供 SSO、RBAC、多级会签、远程 Webhook、不可篡改日志或合规认证。 安装 从 GitHub 安装到 Web profile: 在配置输出中应看到: 从本地 checkout 验证: 如果 pnpm 阻止 Git 依赖的 prepare 脚本,请按 pnpm 输出的精确提示在对应 profile 的 pnpm-workspace.yaml 中允许该包构建,然后重新执行安装;不要关闭全部构建保护。 三套策略 预设 low medium high critical 适用场景 developer 委托/允许 委托/允许 人工审批 拒绝 本地开发 production 委托/允许 人工审批 人工审批 拒绝 预生产或受控运行 strict 委托/允许 人工审批 拒绝 拒绝 高敏感演示 allow 实际上调用 next() ,所以后续 DSH 策略仍可拒绝该调用。 切换预设时,在 profile 的 cordis.patch.yml 覆盖完…
View full README on GitHub →