AntaresCorn/dsh-auto-reviewer

AntaresCorn★ 0TypeScript最后同步: 2026-08-16

在 GitHub 打开

为 DeepSeek Harness 提供类似 Codex Auto Reviewer / "approve for me" 的权限模式。A permission mode for DeepSeek Harness similar to Codex Auto Reviewer / "approve for me"

README 摘要

English 中文 dsh-auto-reviewer — Codex-style "approve for me" permission mode 为 DeepSeek Harness 提供类似 Codex Auto Reviewer / "approve for me" 的权限模式: - 在现有 Permissions 列表中新增 auto-review 选项; - 模型在沙箱中请求提权时,插件自动判断这次操作是否危险、是否已被用户明确确认; - 安全操作自动同意( allowed-once ),危险/模糊操作转交用户确认,明显恶意/破坏性操作直接拒绝; - 模糊场景可选调用 LLM 进行自动审查,LLM 不可用或拿不准时安全地退回人工确认。 这是一个社区项目,与 DeepSeek 官方无关。 特性 - 新增权限预设 :通过 cordis.patch.yml 扩展官方 permission-presets 表,UI 的权限下拉框会多出 auto-review 选项,选择后写入 workspace-write + ask ,并记录为 auto-review 预设。 - 自动授权提示 :自动放行/拒绝时都会向对话流注入一条 Codex 风格的提示(放行: Automatic approval review approved (risk: low, authorization: unknown): Auto-review returned a low-risk allow decision. ;拒绝: Automatic approval review denied (risk: high, authorization: unknown): Auto-review returned a high-risk deny decision. ),方便追踪哪些提权被自动裁决。 - 自动补齐权限图标 :安装插件后会自动为已安装的 DSH 权限选择弹框补上 auto-review 图标(盾牌+星芒),与内置预设风格一致;升级或重装 dsh 后重启服务即自动重新补齐,浏览器强制刷新后生效。 - 审批瀑布前置 :使用 ctx.on('approval/request', handler, true) 把自动审查器放在交互式 UI 应答者之前;返回 allowed-once / rejected 即直接裁决,调用 next() 则正常弹出人工确认。 - 多级安全策略 : - 快速放行: workspace-write 且非高风险; - 用户确认放行:最近用户消息中有明确“请执行/我确认/允许”等信号,且非致命破坏操作; - 模糊转人工:LLM 返回 ask 、LLM 不可用或超时; - 直接拒绝:命中 blocklist ,或未获用户确认的致命破坏操作( rm -rf / 、…

在 GitHub 查看完整 README →
工具/开发dsh-plugin

分类