← 返回列表
未验证
DSH 自动模式 — DeepSeek HarnessDSH的原生安全审查插件。
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/15 · 已提供中文文档
DSH 自动模式——DeepSeek Harness 的原生安全审查插件:执行前规则拦截 + 交付时独立子代理审查。专为长时间运行的代理而构建。
综合分
26.9
GitHub 分
26.9
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add AtropinolTT/dsh-auto-review该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
- 是什么
- dsh 原生插件 · chat
- 装得上吗
- 本站尚未做安装检查
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 更新放缓:最近一次提交在 41 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-auto-review DSH 自动模式 — DeepSeek Harness(DSH)的原生安全审查插件。 执行前规则拦截 + 交付时独立子代理深度审查。安全第一,信任第二,质量第三。 Codex / Claude Code 自动模式 理念的原生实现 —— 专为长时间运行的代理打造。 为什么 dsh-auto-review 是长时间运行代理的优选 长时间运行的代理会在数小时或数天内积累信任、上下文和写入权限 —— 风险也随之累积。dsh-auto-review 增加了一个持久、始终开启的安全层,它从不依赖模型记得保持谨慎: - 默认始终开启 —— 自动模式为会话级,默认启用,且能在重启后保留(从官方 command/run 事件折叠而来,可重放)。/security auto off 是唯一禁用它方式,且仅影响当前会话。 - 与权限正交 —— 授予 danger-full-access 或任何其他权限预设都不会禁用内容审查。权限系统回答的是“代理能否这样做?”;自动模式回答的是“它是否应该这样做?”。两者都默认拒绝。 - 两个独立层 —— 本地规则在执行前拦截(不涉及 LLM,无法被争辩);一个全新的只读子代理审查每次交付(无确认偏误,无共享上下文)。 - 默认失败关闭 —— 拦截默认为拒绝;高严重性发现会询问“修复 / 忽略”并默认为修复;被中断或无法解析的审查绝不报告为干净。 - 零摩擦用户体验 —— 一句话风险摘要,编辑器上的绿色“auto”徽章(仅状态,不可点击),简单的斜杠命令。 工作原理 第 1 层 —— 执行前规则拦截 write / edit / str_replace_editor / bash / read 操作会根据本地规则(机密、危险命令、敏感路径)进行检查。匹配时会引发审批询问 —— 允许一次 / 拒绝,默认拒绝(失败关闭)。仅根代理会被拦截。 第 2 层 —— 交付时深度审查 当根代理在做出更改后空闲时,一个全新的只读子代理(仅 read / grep / glob —— 无写入,无命令)会审查这些更改: - 干净 → 如实报告 - 高严重性问题 → 询问修复 / 忽略,默认修复(答案注入主代理) - 中/低问题 → 仅报告 - 被中断 / 无法解析 → 绝不报告为干净 自动模式 - 会话级开关,默认开启,重启后保留。 - /security 显示状态;/security auto on|off 切换(关闭 = 仅当前会话,可逆)。 - Web:激活时输入框左侧显示绿色 “auto” 徽章,关闭时变暗 —— 仅状态,不可点击。 - cc-tui:无槽位机制 —— 状态通过 /security 输出和切换命令回复显示。 安装 需要 DSH(DeepSeek Harness)。该插件是单个 ESM 包(Node 18+)。 git clone https://github.com/AtropinolTT/dsh-auto-review.git dsh plugin --profile web add /path/to/dsh-auto-review dsh plugin --profile cc-tui add /path/to/dsh-auto-review 对于 web 的 "auto" 徽标,将 "dsh-auto-review" 添加到 ~/.dsh/profiles/web/package.json 中的 dsh.profile.bundles,然后重启 dsh web。 配置 从插件的 cordis.patch.yml 的 config 字段深度合并: - id: dsh-auto-review name: 'dsh-auto-review' config: rules: enabled: true custom: - ruleId: key-aws disabled: true review: mode: auto # auto | manual provider: spawn highSeverity: [critical, high] 命令 - /review — 手动触发一次审查(后台) - /security — 插件状态(Auto Mode、规则、审查层、高危阈值) - /security auto on|off — 为当前会话切换 Auto Mode 行为摘要 | 触发条件 | 机制 | 默认 | |---|---|---| | write/edit/bash/read 命中规则 | 审批询问(允许一次 / 拒绝) | 拒绝 | | agent 空闲且有变更 | 只读子代理审查 | 报告;高危 → 询问修复 | | 审查被中断 / 无法解析 | — | 绝不报告干净 | 中文说明 dsh-auto-review 是 DeepSeek Harness(DSH)的安全审查插件,实现 Codex / Claude Code "auto mode" 的原生版本,面向 长时运行 agent(长时间会话中信任、上下文与写权限不断累积,风险随之累积): - 两层审查:执行前本地规则拦截(不经过 LLM、无法被说服,命中即弹「批准一次/拒绝」,默认拒绝,fail-closed)+ 交付时独立只读子代理深审(read/grep/glob,无写、无命令;干净才报干净,高危默认要求修复,中断绝不报 clean)。 - Auto Mode:会话级总开关,默认开启且跨重启保留(由官方 command/run 事件折叠);与 permission 正交——即使 full access 也不豁免内容审查;/security auto off 仅停用当前会话。 - 呈现:web 输入框左侧绿色 "auto" 徽标(仅状态,不可点击);cc-tui 无 Slot 机制,以 /security 输出为准。 - 原则:安全第一、信任第二、质量第三;安全、精简、快速、高效。 - 项目前名 security-review(git 历史中可见),正式名 dsh-auto-review。 - 命令:/review 手动触发审查;/security、/security auto on|off 查看/切换状态。 许可证 MIT — 见 LICENSE。