🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

almazom/dsh-almazom-approve-escalate

DeepSeek 客户端兼容 / 相关生态spec-screened扫描:高危在 GitHub 查看 ↗
⚠ 装前注意

在 DSH Web…

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/15 · 已提供中文文档

DSH Web 插件:在审批卡片上一键批准并升级——批准待处理请求,并将实时会话切换为权限预设

综合分
29.2
GitHub 分
29.2
用户评分
—
★ Stars
0
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/almazom/dsh-almazom-approve-escalate.git
信任档位:已验证本站已于 1 天前真实安装成功
是什么
生态插件(可安装,未声明 dsh 能力)
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 10 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/22(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包dsh-almazom-approve-escalate(未发布到 npm,仅可源码安装)
✓Node 引擎未声明 engines.node
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/23 02:25:18

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-almazom-approve-escalate

在 DSH Web 审批卡片上点击一次:批准待处理请求并将实时会话切换为完全访问(danger-full-access:关闭沙箱,不再弹出审批提示)——外加一个 /yolo 编辑器命令,无需待处理请求即可切换权限预设。

隔离的第三方插件。不修改 harness 核心,无遥测,无密钥。

批准并升级

你将获得

审批卡片(“等待批准”)在自带的“拒绝 / 允许一次”行上方新增一个额外操作:

- 批准并完全访问 —— 在实时会话中派发 /permission danger-full-access(与自带的 /permission 选择器使用的命令相同),然后将待处理请求作为允许一次来应答。一行警告会明确说明未来的审批提示已被禁用。
- /yolo —— 编辑器命令(斜杠菜单),无需待处理请求即可将会话切换为完全访问;状态标签会翻转为“完全访问”。
- 两个自带按钮仍然可用;该插件只是将两个手动操作组合为一次点击。如果宿主缺少 /permission 命令,按钮会如实说明,而不是盲目应答。

安装

dsh plugin --profile web add dsh-almazom-approve-escalate

(或从 git 安装:dsh plugin --profile web add git+https://github.com/almazom/dsh-almazom-approve-escalate.git)

安装后,请强制刷新浏览器,以便客户端 bundle 加载新的 rev。

然后重启 Web 应用(dsh web / 你的服务管理器)并强制刷新浏览器。

配置

在 profile 补丁层(~/.dsh/profiles/web/cordis.patch.yml 或 $DSH_HOME/cordis.patch.yml)中覆盖预设或标签:

- insert:
- id: almazom-approve-escalate
name: 'dsh-almazom-approve-escalate'
config:
preset: 'workspace-write'   # any permission preset your host offers
label: 'Approve & escalate'

更新与版本管理

- 该插件在 package.json 中按版本管理(semver),并作为 git 提交部署在此仓库中;profile 通过 link: 挂载它,因此新代码会在新的客户端 bundle rev 上实时提供。
- 重载规则: 已打开的应用页面会保留其启动时的模块图。任何部署后,请强制刷新 DSH 标签页(iPhone 上的 PWA:从多任务中关闭,再重新打开)。部署代理必须通过 Delta Chat 宣布每一项影响客户端的更改(“обнови вкладки DSH”)。
- 回滚:dsh plugin --profile web remove dsh-almazom-approve-escalate 或删除补丁行——功能会消失,而不会触及宿主。

回滚

dsh plugin --profile web remove dsh-almazom-approve-escalate

(或删除上面的 insert 行)。除 profile 自身的 node_modules 和补丁层外,不会触及任何宿主文件。

安全与信任
- 插件拥有完整的主机权限——安装前请审查源代码。它由两个手写文件组成:lib/index.js(主机端:提供上述配置 JSON)和 lib/client.js(浏览器端:按钮)。
- 客户端 bundle 仅使用官方插件接口:文档化的 conversation.approval.detail 插槽、slots/sessions 客户端服务,以及实时会话命令 API。除同源的 config/config 获取外,它从不访问网络;没有任何出站流量。
- 该提权操作复用了运维人员可审计的 /permission 命令路径——该切换会像手动切换一样被记录。

兼容性

基于 DeepSeek Harness 0.1.5-rc.x 构建并验证。它所依赖的客户端契约(加载器包装器、插槽键、席位)已针对第三方插件文档化;若审批卡片在已发布 bundle 中发生重构,可能需要更新插件。

来源

- 基于上游 deepseek-ai/deepseek-harness 的 c291e79 开发;在 0.1.5-rc.2 主机上通过真实审批流程进行了实机验证(录制见 docs/)。
- 插件本身不涉及模型轮次;验证录制使用了一个模型轮次来触发真实的审批请求。
- 相关:讨论 #6616(本插件提权路径所基于的 /permission 选择器修复)。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群