← 返回列表
⚠ 装前注意
给 DeepSeek Harness…
基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/22 · 已提供中文文档
用一个 LLM 调用来解释待处理的 dsh 审批实际会做什么:在 DeepSeek Harness Web GUI 中,Allow/Reject 旁边的一个 Explain 按钮。
综合分
30.6
GitHub 分
30.6
用户评分
—
★ Stars
1
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/Martlet-Tech/dsh-approval-explain.git信任档位:已验证本站已于 1 天前真实安装成功
- 是什么
- 生态插件(可安装,未声明 dsh 能力)
- 装得上吗
- 本站已真实安装成功(非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 3 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/24
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/24(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✗npm 包dsh-approval-explain(未发布到 npm,仅可源码安装)
✓Node 引擎要求 ^22.19 || >=24 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
未发布到 npm registry,仅可从源码安装
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/24 11:29:38
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-approval-explain
给 DeepSeek Harness 的审批卡片加一个「解释」按钮:点一下就用一次模型调用,告诉你要批准的东西到底想干什么。
审批卡片里的解释按钮
┌─ ● 等待审批 ────────────────────────────────────────┐
│ │
│ escalate sandbox to danger-full-access: 用户要求… │
│ Set-Content -LiteralPath 'D:\Downloads\notes.md' │
│ …(很长的脚本文本) │
│ │
│ [ 💡解释 ] [ 拒绝 ] [ 允许一次 ] │
│ │
│ 做什么: 在 D:\Downloads 下新建(或覆盖)notes.md… │
│ 读写改: 写入 D:\Downloads\notes.md;不删除其他文件 │
│ 安全: 注意 — 会覆盖同名文件,本身不涉及提权或删除 │
└────────────────────────────────────────────────────┘
为什么需要它
dsh 的审批卡片里有一块「详情」区,用来显示这次要批准的内容。它由一个只认 command 字段的提取器填充:
// packages/client/ui-chat/src/client/chat/ApprovalCommand.tsx
return typeof args.command === 'string' ? args.command : undefined
于是只有 bash / pwsh 这类参数名恰好叫 command 的工具能把内容铺进去。write / edit 这类参数是 file_path + content 的工具,那一块永远是空的。
结果就是:一张写着「escalate sandbox to danger-full-access」的卡片,却看不到自己到底要批准什么。
本插件做两件事:
1. 不让它留白 —— 接管详情区,兼容 command / file_path / path 三种参数形态;
2. 让模型替你读 —— 「解释」按钮调一次 LLM,返回固定的三行结论:做什么 / 读写改 / 安全。
「解释」按钮复用原生按钮几何(outline、36px 胶囊),因此与「拒绝 / 允许一次」齐平,配色取 DeepSeek 家族色(--dsw-static-deepseek-50 / -500),并带一个 💡 前导图标。
安装
需要 pnpm(dsh plugin 是 pnpm 的转发壳)。没装的话先启用:
corepack enable pnpm # Node 自带 corepack,推荐
或
npm i -g pnpm
然后:
dsh plugin --profile web add github:Martlet-Tech/dsh-approval-explain
装完重启 dsh / DShell —— profile 只在启动时读一次。
万一没生效
dsh plugin add 会把包装进 profile 的 node_modules,并因为本包声明了
dsh.bundle 而把它追加进 dsh.profile.bundles。若那条追加没发生
(例如 pnpm 版本行为差异),手动补一行即可:
// $DSH_HOME/profiles/web/package.json
"dsh": {
"profile": {
"bundles": [
"@deepseek-ai/dsh-base",
"@deepseek-ai/dsh-web-app",
"dsh-approval-explain" // ← 加这行
]
}
}
用 dsh --profile web --dump-config 验证:输出里应出现
== dsh-approval-explain 这一层。
为什么不需要构建授权
本包直接分发构建产物(lib/ 已提交进仓库),所以不跑 prepare,
也就不会触发 pnpm ≥10 对 git 依赖的 allowBuilds 授权提示。
卸载
dsh plugin --profile web remove dsh-approval-explain
本插件是叠加式的:它靠优先级接管审批卡片,不禁用 dsh 的任何 Loader 行。所以卸载或加载失败时,dsh 原本的行为完全回来。
/explain 也可以直接在输入框里用,不依赖按钮。
要求
- dsh 0.1.5-rc.1 或更新
- 一个已配置的模型 provider(复用你当前会话的 provider/model,无需额外配置)
- 仅 Web GUI(dsh web)
怎么找到别的插件
dsh 没有插件商店 —— 没有官方市场、没有远程注册表、GUI 里也不能浏览安装。
发现渠道是 GitHub topic:
- github.com/topics/dsh-plugin — 官方 README 推荐的唯一渠道
- awesome-dsh-plugin — 社区自建精选列表
安装一律走 dsh plugin --profile add ,其中 可以是
npm 包名、github:user/repo、tarball 或本地路径。
它怎么工作
整条链路走的都是 dsh 已有的机制,没有新增远程端点:
浏览器「解释」按钮
└─ ctx.remote.commands.execute(sessionId, '/explain ', [])
└─ 主机侧 /explain 命令 handler ← 跑在 Host,能调 ctx.llm
└─ ctx.llm.stream({ provider, model, messages, system })
└─ 文本块累积 → { kind: 'success', text }
└─ 结果同步返回并就地展开
两个设计决定值得说明:
为什么用「人类命令」而不是自建远程 API。 ctx.llm 是主机侧服务且没有 @Remote,浏览器够不着它。自建 @Remote 端点则需要 Typert 代码生成,而它只扫描 dsh 仓库内的 packages/。ctx.remote.commands.execute() 早已挂载,命令 handler 又跑在主机侧 —— 这是唯一现成、无需改 dsh 的通道。/compact 就是这条链路的既有先例。
为什么整份代码零 import。 插件作为树外包经 profile 的 junction 装载;Node 从 junction 的真实路径向上找 node_modules,那里没有 @deepseek-ai/*。所以主机半用 ctx.get('llm') 取服务、按 Message 结构字面构造消息,不 import 任何包。
已知限制
- 每次点击会留痕:命令系统会记 command/run + command/done 两行到会话日志。这是可审计性,不是零痕迹。
- 解释要花 token:一次约 700 输出 token 上限的小请求。dsh 对 LLM 调用没有审批闸门,所以这一步不会有二次确认。
- 接管了整张审批卡片:因为「拒绝 / 允许一次」那一行由 dsh 自己渲染、没有暴露插槽,要把按钮放进那一行只能接管整卡。如果 dsh 未来改了卡片结构,本插件需要跟进。
- 耦合了 StreamChunk 字段名:text-delta / block-end / finish 是当前版本的结构,零依赖的代价就是要跟着版本走。
- 目前只做解释。不改变批准结果,也不缓存结论。
许可
MIT