🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

AtropinolTT/dsh-auto-review

DeepSeek Harnessspec-screened扫描:未发现敏感能力在 GitHub 查看 ↗
未验证

DSH 自动模式 — DeepSeek HarnessDSH的原生安全审查插件。

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/15 · 已提供中文文档

DSH 自动模式——DeepSeek Harness 的原生安全审查插件:执行前规则拦截 + 交付时独立子代理审查。专为长时间运行的代理而构建。

综合分
26.9
GitHub 分
26.9
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add AtropinolTT/dsh-auto-review
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
是什么
dsh 原生插件 · chat
装得上吗
本站尚未做安装检查
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
更新放缓:最近一次提交在 41 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-auto-review

DSH 自动模式 — DeepSeek Harness(DSH)的原生安全审查插件。

执行前规则拦截 + 交付时独立子代理深度审查。安全第一,信任第二,质量第三。

Codex / Claude Code 自动模式 理念的原生实现 —— 专为长时间运行的代理打造。

为什么 dsh-auto-review 是长时间运行代理的优选

长时间运行的代理会在数小时或数天内积累信任、上下文和写入权限 —— 风险也随之累积。dsh-auto-review 增加了一个持久、始终开启的安全层,它从不依赖模型记得保持谨慎:

- 默认始终开启 —— 自动模式为会话级,默认启用,且能在重启后保留(从官方 command/run 事件折叠而来,可重放)。/security auto off 是唯一禁用它方式,且仅影响当前会话。
- 与权限正交 —— 授予 danger-full-access 或任何其他权限预设都不会禁用内容审查。权限系统回答的是“代理能否这样做?”;自动模式回答的是“它是否应该这样做?”。两者都默认拒绝。
- 两个独立层 —— 本地规则在执行前拦截(不涉及 LLM,无法被争辩);一个全新的只读子代理审查每次交付(无确认偏误,无共享上下文)。
- 默认失败关闭 —— 拦截默认为拒绝;高严重性发现会询问“修复 / 忽略”并默认为修复;被中断或无法解析的审查绝不报告为干净。
- 零摩擦用户体验 —— 一句话风险摘要,编辑器上的绿色“auto”徽章(仅状态,不可点击),简单的斜杠命令。

工作原理

第 1 层 —— 执行前规则拦截

write / edit / str_replace_editor / bash / read 操作会根据本地规则(机密、危险命令、敏感路径)进行检查。匹配时会引发审批询问 —— 允许一次 / 拒绝,默认拒绝(失败关闭)。仅根代理会被拦截。

第 2 层 —— 交付时深度审查

当根代理在做出更改后空闲时,一个全新的只读子代理(仅 read / grep / glob —— 无写入,无命令)会审查这些更改:

- 干净 → 如实报告
- 高严重性问题 → 询问修复 / 忽略,默认修复(答案注入主代理)
- 中/低问题 → 仅报告
- 被中断 / 无法解析 → 绝不报告为干净

自动模式

- 会话级开关,默认开启,重启后保留。
- /security 显示状态;/security auto on|off 切换(关闭 = 仅当前会话,可逆)。
- Web:激活时输入框左侧显示绿色 “auto” 徽章,关闭时变暗 —— 仅状态,不可点击。
- cc-tui:无槽位机制 —— 状态通过 /security 输出和切换命令回复显示。

安装

需要 DSH(DeepSeek Harness)。该插件是单个 ESM 包(Node 18+)。

git clone https://github.com/AtropinolTT/dsh-auto-review.git
dsh plugin --profile web add /path/to/dsh-auto-review
dsh plugin --profile cc-tui add /path/to/dsh-auto-review

对于 web 的 "auto" 徽标,将 "dsh-auto-review" 添加到 ~/.dsh/profiles/web/package.json 中的 dsh.profile.bundles,然后重启 dsh web。

配置

从插件的 cordis.patch.yml 的 config 字段深度合并:

- id: dsh-auto-review
name: 'dsh-auto-review'
config:
rules:
enabled: true
custom:
- ruleId: key-aws
disabled: true
review:
mode: auto        # auto | manual
provider: spawn
highSeverity: [critical, high]

命令

- /review — 手动触发一次审查(后台)
- /security — 插件状态(Auto Mode、规则、审查层、高危阈值)
- /security auto on|off — 为当前会话切换 Auto Mode

行为摘要

| 触发条件 | 机制 | 默认 |
|---|---|---|
| write/edit/bash/read 命中规则 | 审批询问(允许一次 / 拒绝) | 拒绝 |
| agent 空闲且有变更 | 只读子代理审查 | 报告;高危 → 询问修复 |
| 审查被中断 / 无法解析 | — | 绝不报告干净 |

中文说明

dsh-auto-review 是 DeepSeek Harness(DSH)的安全审查插件,实现 Codex / Claude Code "auto mode" 的原生版本,面向 长时运行 agent(长时间会话中信任、上下文与写权限不断累积,风险随之累积):

- 两层审查:执行前本地规则拦截(不经过 LLM、无法被说服,命中即弹「批准一次/拒绝」,默认拒绝,fail-closed)+ 交付时独立只读子代理深审(read/grep/glob,无写、无命令;干净才报干净,高危默认要求修复,中断绝不报 clean)。
- Auto Mode:会话级总开关,默认开启且跨重启保留(由官方 command/run 事件折叠);与 permission 正交——即使 full access 也不豁免内容审查;/security auto off 仅停用当前会话。
- 呈现:web 输入框左侧绿色 "auto" 徽标(仅状态,不可点击);cc-tui 无 Slot 机制,以 /security 输出为准。
- 原则:安全第一、信任第二、质量第三;安全、精简、快速、高效。
- 项目前名 security-review(git 历史中可见),正式名 dsh-auto-review。
- 命令:/review 手动触发审查;/security、/security auto on|off 查看/切换状态。

许可证

MIT — 见 LICENSE。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(AtropinolTT)的其他插件

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群