DeepSeek Harness Hub
← 返回列表

自动审批代理aa2246740/dsh-auto-review

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

用独立模型自动审核并放行工具调用请求

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/13 · 已提供中文文档

为DeepSeek Harness提供Codex风格的自动审查和“为我批准”模式

综合分
30.5
GitHub 分
30.5
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add aa2246740/dsh-auto-review
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-agent@deepseek-ai/dsh-api-remotes@deepseek-ai/dsh-client-ui-renderer@deepseek-ai/dsh-client-ui-settings@deepseek-ai/dsh-client-ui-settings-plugins@deepseek-ai/dsh-llm@deepseek-ai/dsh-settings@deepseek-ai/dsh-tools@deepseek-ai/dsh-user-approval@deepseek-ai/schemastery
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

替我审批

dsh plugin --profile web add github:aa2246740/dsh-auto-review

这条命令走官方 dsh plugin add:它在 $DSH_HOME/profiles/web 里调用 pnpm,所以 PATH 上要有 pnpm。没有 dsh 时用 npx @deepseek-ai/dsh plugin --profile web add github:aa2246740/dsh-auto-review。装完重启这个 Host,再刷新页面。add 只写 profile,不会热挂正在跑的进程。

仓库已提交编好的 lib/,并声明 dsh.bundle.patch。面向 DeepSeek Harness 0.1.5-rc.2 的 stock 用户:不要走 Creator Mode,也不需要再 clone 一份插件目录。

Loader id:dsh-approve-for-me。仓库名是 dsh-auto-review,已有安装不用改名。

DeepSeek Harness 跑工具前会按权限策略决定是否询问。这个插件在权限菜单里加一档 Approve for me:沙箱仍是 Workspace Write。已经被 DSH 直接放行的调用不会送审。真正需要审批的调用交给你在 DSH 里指定的独立审批模型。

能严格证明安全的本地观察可以快速放行。整盘删除这类操作在本地拒绝。模型不可用、超时、输出不合规或缺少原始调用上下文时直接失败关闭,不再退回人工审批。

替我审批设置卡

Approve for me 权限菜单

从放行到拒绝

放行

模型审核中

拒绝

安全边界与高级参数

输入框选中 Approve for me 后,插件只给这一档补盾牌星标。另外三种官方模式不变。装好后在输入框权限菜单选 Approve for me,再到插件设置里选审批模型。不要再通过另一份 bundle 或 patch 重复挂载。

本地 clone 时同样用官方 CLI(仍需要 pnpm):

git clone https://github.com/aa2246740/dsh-auto-review.git
dsh plugin --profile web add ./dsh-auto-review

dsh plugin --profile web remove dsh-approve-for-me

需要 DeepSeek Harness 0.1.5-rc.2、Node ^22.19.0 或 >=24、至少一个可用的 DSH 模型。API key 或 dsh-oauth-login 都可以。

怎么判

- 保留 DSH 的 workspace-write 沙箱和 ask 审批策略,不授予 Full access。
- 只审核 DSH 原本会询问的请求。
- 可以跟随当前 Agent 模型,也可以固定独立模型。模型支持时请求 low reasoning。
- 快速通道是允许列表:pwd、ls、有界 find、非敏感 read / grep / glob 等,只有被证明安全时才直接过。
- 审批模型必须返回 risk_level、user_authorization、outcome、rationale。Critical 不能放行。High 必须有足够明确的用户授权。
- 每次审批独立生效。模型不能创建「始终允许」。
- 总期限默认 90 秒。传输或格式故障最多再试两次,共用这个期限。
- 缺少调用关联、模型不可用、超时、格式错误全部失败关闭。

覆盖注册工具、Code Mode 子调用,以及经过 DSH 工具运行时的 MCP 工具。斜杠命令、后台插件任务、Creator 激活、Host RPC 和进程外子代理不在范围内。

安全边界见 SECURITY.md。

开发

pnpm install --ignore-workspace
pnpm test

dsh plugin add github: 加载的是仓库里的 lib/。改源码后重新构建并一起提交 lib/。

许可

MIT。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群