moon09300731/dsh-approval-gate
moon09300731★ 0JavaScript最后同步: 2026-08-14
DeepSeek Harness 自动审批门控:Flash 预判不可回补操作,安全自动批准、危险转人工(fail-safe)
README 摘要
dsh-approval-gate DeepSeek Harness 自动审批门控插件 v2: 多级判定管道,安全自动批准、危险转人工(fail-safe) 。 当会话的权限预设为 auto-approve (自动审批(Flash))时,每次审批请求(沙箱越界)按四级管道判定: - ① DENY 层 : rm -rf / drop table / force push / 格式化等不可逆危险词命中 → 转人工( 最高优先,fail-safe ) - ② 白名单层 :命中规则 → 直接放行(确定性,不过 LLM)。默认规则 {mode:"workspace-write"} —— 工作区写入(可回补)自动放行,对应 Claude Code acceptEdits / Codex workspace-write 哲学 - ③ flash 兜底 :仅 danger-full-access (任意文件/系统)越界走 LLM 多因子判断(不可回补 + 敏感资源 + 沙箱模式语义) - ④ 人工学习 :flash 判 RISKY 转人工、被用户批准 ≥3 次 → 自动沉淀进白名单( danger-full-access 永不自动沉淀) 安装 ⚠️ 安装后必须手动配置权限预设(关键步骤) 插件无法向权限预设表添加选项(预设表在配置构造时冻结),需要手动在 profile 的 cordis.patch.yml 中补一条 preset: 编辑 /.dsh/profiles/web/cordis.patch.yml ,追加(或合并进已有的 permission 行—— loader 的 patch 会整体替换目标行的 config,若已有该行必须重述全部预设 ): 重启 dsh web 后,权限下拉菜单会出现「自动审批(Flash)」选项。 配置(可选) 数据文件统一放在 $DSH HOME/auto-approve/ (默认 /.dsh/auto-approve/ ): 文件 说明 allowlist.json 白名单/黑名单配置(首次运行自动生成默认值) learning.json 学习状态(自动维护,跨会话持久化) audit.log 审计日志(追加式) allowlist.json 结构: - denyKeywords :命中即转人工(不可逆危险操作) - allowRules :每条规则 tool / mode / contains 三者均满足才放行(缺省表示任意) - learning.threshold :同一「工具+模式」被人工批准达到该次数后自动沉淀白名单 使用 在会话的权限下拉( /permission 弹窗或设置页)选中 「自动审批(Flash)」 ,该会话即启用自动审批;其他会话不受影响(按会话预设门控)。 安全设计 1. DENY 层最高优先 :不可逆危…
在 GitHub 查看完整 README →