🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

Martlet-Tech/dsh-approval-explain

DeepSeek 客户端兼容 / 相关生态spec-screened扫描:低风险在 GitHub 查看 ↗
⚠ 装前注意

给 DeepSeek Harness…

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/22 · 已提供中文文档

用一个 LLM 调用来解释待处理的 dsh 审批实际会做什么:在 DeepSeek Harness Web GUI 中,Allow/Reject 旁边的一个 Explain 按钮。

综合分
30.6
GitHub 分
30.6
用户评分
—
★ Stars
1
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/Martlet-Tech/dsh-approval-explain.git
信任档位:已验证本站已于 1 天前真实安装成功
是什么
生态插件(可安装,未声明 dsh 能力)
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 3 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/24
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/24(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包dsh-approval-explain(未发布到 npm,仅可源码安装)
✓Node 引擎要求 ^22.19 || >=24 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/24 11:29:38

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-approval-explain

给 DeepSeek Harness 的审批卡片加一个「解释」按钮:点一下就用一次模型调用,告诉你要批准的东西到底想干什么。

审批卡片里的解释按钮

┌─ ● 等待审批 ────────────────────────────────────────┐
│                                                    │
│  escalate sandbox to danger-full-access: 用户要求…  │
│  Set-Content -LiteralPath 'D:\Downloads\notes.md'  │
│  …(很长的脚本文本)                                 │
│                                                    │
│  [ 💡解释 ]                  [ 拒绝 ]  [ 允许一次 ] │
│                                                    │
│  做什么: 在 D:\Downloads 下新建(或覆盖)notes.md…  │
│  读写改: 写入 D:\Downloads\notes.md;不删除其他文件  │
│  安全: 注意 — 会覆盖同名文件,本身不涉及提权或删除   │
└────────────────────────────────────────────────────┘

为什么需要它

dsh 的审批卡片里有一块「详情」区,用来显示这次要批准的内容。它由一个只认 command 字段的提取器填充:

// packages/client/ui-chat/src/client/chat/ApprovalCommand.tsx
return typeof args.command === 'string' ? args.command : undefined

于是只有 bash / pwsh 这类参数名恰好叫 command 的工具能把内容铺进去。write / edit 这类参数是 file_path + content 的工具,那一块永远是空的。

结果就是:一张写着「escalate sandbox to danger-full-access」的卡片,却看不到自己到底要批准什么。

本插件做两件事:

1. 不让它留白 —— 接管详情区,兼容 command / file_path / path 三种参数形态;
2. 让模型替你读 —— 「解释」按钮调一次 LLM,返回固定的三行结论:做什么 / 读写改 / 安全。

「解释」按钮复用原生按钮几何(outline、36px 胶囊),因此与「拒绝 / 允许一次」齐平,配色取 DeepSeek 家族色(--dsw-static-deepseek-50 / -500),并带一个 💡 前导图标。

安装

需要 pnpm(dsh plugin 是 pnpm 的转发壳)。没装的话先启用:

corepack enable pnpm     # Node 自带 corepack,推荐
或
npm i -g pnpm

然后:

dsh plugin --profile web add github:Martlet-Tech/dsh-approval-explain

装完重启 dsh / DShell —— profile 只在启动时读一次。

万一没生效

dsh plugin add 会把包装进 profile 的 node_modules,并因为本包声明了
dsh.bundle 而把它追加进 dsh.profile.bundles。若那条追加没发生
(例如 pnpm 版本行为差异),手动补一行即可:

// $DSH_HOME/profiles/web/package.json
"dsh": {
"profile": {
"bundles": [
"@deepseek-ai/dsh-base",
"@deepseek-ai/dsh-web-app",
"dsh-approval-explain"   // ← 加这行
]
}
}

用 dsh --profile web --dump-config 验证:输出里应出现
== dsh-approval-explain 这一层。

为什么不需要构建授权

本包直接分发构建产物(lib/ 已提交进仓库),所以不跑 prepare,
也就不会触发 pnpm ≥10 对 git 依赖的 allowBuilds 授权提示。

卸载

dsh plugin --profile web remove dsh-approval-explain

本插件是叠加式的:它靠优先级接管审批卡片,不禁用 dsh 的任何 Loader 行。所以卸载或加载失败时,dsh 原本的行为完全回来。

/explain  也可以直接在输入框里用,不依赖按钮。

要求

- dsh 0.1.5-rc.1 或更新
- 一个已配置的模型 provider(复用你当前会话的 provider/model,无需额外配置)
- 仅 Web GUI(dsh web)

怎么找到别的插件

dsh 没有插件商店 —— 没有官方市场、没有远程注册表、GUI 里也不能浏览安装。
发现渠道是 GitHub topic:

- github.com/topics/dsh-plugin — 官方 README 推荐的唯一渠道
- awesome-dsh-plugin — 社区自建精选列表

安装一律走 dsh plugin --profile  add ,其中  可以是
npm 包名、github:user/repo、tarball 或本地路径。

它怎么工作

整条链路走的都是 dsh 已有的机制,没有新增远程端点:

浏览器「解释」按钮
└─ ctx.remote.commands.execute(sessionId, '/explain ', [])
└─ 主机侧 /explain 命令 handler      ← 跑在 Host,能调 ctx.llm
└─ ctx.llm.stream({ provider, model, messages, system })
└─ 文本块累积 → { kind: 'success', text }
└─ 结果同步返回并就地展开

两个设计决定值得说明:

为什么用「人类命令」而不是自建远程 API。 ctx.llm 是主机侧服务且没有 @Remote,浏览器够不着它。自建 @Remote 端点则需要 Typert 代码生成,而它只扫描 dsh 仓库内的 packages/。ctx.remote.commands.execute() 早已挂载,命令 handler 又跑在主机侧 —— 这是唯一现成、无需改 dsh 的通道。/compact 就是这条链路的既有先例。

为什么整份代码零 import。 插件作为树外包经 profile 的 junction 装载;Node 从 junction 的真实路径向上找 node_modules,那里没有 @deepseek-ai/*。所以主机半用 ctx.get('llm') 取服务、按 Message 结构字面构造消息,不 import 任何包。

已知限制

- 每次点击会留痕:命令系统会记 command/run + command/done 两行到会话日志。这是可审计性,不是零痕迹。
- 解释要花 token:一次约 700 输出 token 上限的小请求。dsh 对 LLM 调用没有审批闸门,所以这一步不会有二次确认。
- 接管了整张审批卡片:因为「拒绝 / 允许一次」那一行由 dsh 自己渲染、没有暴露插槽,要把按钮放进那一行只能接管整卡。如果 dsh 未来改了卡片结构,本插件需要跟进。
- 耦合了 StreamChunk 字段名:text-delta / block-end / finish 是当前版本的结构,零依赖的代价就是要跟着版本走。
- 目前只做解释。不改变批准结果,也不缓存结论。

许可

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(Martlet-Tech)的其他插件

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群