DeepSeek Harness Hub
← 返回列表

delef/dsh-plugin-auto-review

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

dsh-plugin-auto-review 在 DeepSeek Harness…

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/11 · 已提供中文文档

DeepSeek Harness 的提供商支持的自动审批审查

综合分
29.9
GitHub 分
29.9
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add delef/dsh-plugin-auto-review
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-agent@deepseek-ai/dsh-api-remotes@deepseek-ai/dsh-client-connection@deepseek-ai/dsh-client-locale@deepseek-ai/dsh-client-ui-conversation@deepseek-ai/dsh-client-ui-primitives@deepseek-ai/dsh-client-ui-renderer@deepseek-ai/dsh-client-ui-settings@deepseek-ai/dsh-client-ui-slots@deepseek-ai/dsh-home-paths@deepseek-ai/dsh-invariants
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

自动审查

dsh-plugin-auto-review 在 DeepSeek Harness 内复现了特定于提供方的审批审查行为。每个策略实现受支持提供方的审查逻辑——首个版本为 Codex Guardian 和 Grok 升级——而模型本身可以通过任何兼容的 DSH LLM 适配器提供。

底层的 Codex 或 Grok 模型来自 DSH LLM 适配器。诸如 dsh-plugin-subscriptions 之类的提供方插件可以暴露 codex/codex-auto-review 或 grok/grok-4-fast-reasoning;API 适配器则可以暴露兼容的路由。适配器负责认证和传输,而 Auto Review 通过 ctx.llm.stream() 调用其注册的路由。

安装

该包以 dsh-plugin-auto-review 的名称发布在 npm 上。将其安装到每个需要自动审查的 DSH 配置文件中:

dsh plugin --profile web add dsh-plugin-auto-review
dsh plugin --profile headless add dsh-plugin-auto-review

安装后重启相应的 DSH 进程,以便配置文件加载该插件。稍后更新 npm 安装:

dsh plugin --profile web update --latest dsh-plugin-auto-review
dsh plugin --profile headless update --latest dsh-plugin-auto-review

同一版本也镜像到 GitHub Packages,名称为 @delef/dsh-plugin-auto-review。该分发需要 GitHub Packages 认证;推荐使用 npm 作为安装来源。

工作原理

flowchart LR
A[Tool call] --> B[Native DSH approval/request]
B --> C{Auto Review}
C -->|none| D[Manual DSH approval]
C -->|Configured reviewer| E[Provider-specific review policy]
F[dsh-plugin-subscriptions or API adapter] -->|provider + model route| G[DSH ctx.llm]
E --> G
G --> H{Review result}
H -->|allow| I[allowed-once]
H -->|deny, unavailable, or invalid| J[rejected]

运行时示例

Codex Auto Review 在父会话中批准沙箱化的 shell 操作:

Codex Auto Review 在 DSH Web 会话中批准 shell 操作

所选审查器会被委派的子代理继承,并在无需打开无人值守的人工提示的情况下处理其审批:

Codex Auto Review 在委派的 DSH 子代理内批准 shell 操作

快速开始

该插件注册 Codex Guardian 和 Grok 升级策略,并以手动模式启动。一旦相应的 DSH LLM 路由可用,在 Web 中选择审查器或设置默认值:

autoReview: codex

Web 在“设置”中提供全局选择,并在对话输入旁提供按会话选择。仅提供当前可用的路由;一个
已选路由若消失,仍会显示为不可用并故障关闭。选择 none 以使用原生手动审批。

| 审查者 | 策略 | 默认 DSH 路由 |
| --- | --- | --- |
| Codex | Codex Guardian | codex/codex-auto-review |
| Grok | Grok 升级审查 | grok/grok-4-fast-reasoning |

自定义路由

policy 选择审查逻辑。provider 和 model 选择提供模型的 DSH LLM 路由:

autoReview: api-guardian
reviewers:
- policy: codex
reviewerId: api-guardian
label: Company API Guardian
provider: openai-api
model: gpt-5
reasoningEffort: low

reviewerId 必须唯一。没有 policy 的条目保留 Codex Guardian 行为。全局选择存储在 plugins/auto-review/auto-review.json;会话选择保存在内存中,并由子会话继承。

安全性

模型仅在确切的工具调用到达真实的 approval/request 之后运行;普通允许的调用保持无模型参与。选择审查者后,拒绝、不可用、超时、中断或格式错误的输出都会被拒绝。使用 none 时,DSH 保持其原生手动流程。委托的子代理不会打开无人值守的人工提示:它们可以继承机器审查者,但委托时手动审批保持禁用。

Auto Review 不会绕过 DSH 权限。如果沙箱拒绝某次 Bash 调用,插件可能会以下一个沙箱模式重试该确切调用,但重试会经过相同的审批边界。工具操作通过调用 id 和名称进行匹配,且仅消费一次。审查记录是有界的,并从用户授权锚点中排除注入的插件上下文。

兼容性与开发

需要 Node.js >=22.13.0。声明的 DSH 目标为 0.1.2-alpha.3,与固定的开发服务契约和浏览器客户端槽位相匹配。其他 DSH 版本尚未验证;此范围声明不声称对确切版本进行运行时验收。

Git 安装使用已提交的 lib/ 输出,且不运行任何 preinstall、install、postinstall 或 prepare 脚本。维护者在提交源代码更改之前进行构建。prepublishOnly 仅在发布到 npm 时进行构建和测试。锁文件固定了开发工具链;旧版对等依赖解析可防止 npm 将较新的传递 DSH 对等依赖混入固定的 alpha 服务契约中。从检出目录开始:

npm ci --ignore-scripts --legacy-peer-deps
npm run build
npm test
git diff --exit-code -- lib

权限与外部服务

这是一个具有提升权限的审批策略插件,而非低风险实用工具。DSH STORE 可能要求 user-reviewed 状态,或保持安装被阻止。

- 文件: 在 DSH 主目录下的 plugins/auto-review/auto-review.json 中读取和写入审查者选择,使用临时文件和原子重命名。会话选择保留在内存中。它不读取凭据存储。
- 模型流量: 发送有界的对话上下文和提议的工具
通过已配置的 DSH LLM 路由执行操作。该上下文可能包含对话/工具参数中已存在的私有项目数据或凭据。所选适配器负责身份验证、端点、网络传输和计费;Auto Review 本身没有 API 密钥配置或直接的 HTTP 客户端。
- 审批与命令: 处理原生审批请求,并可以请求以下一个沙箱模式重试同一个 Bash 调用。DSH 通过其审批边界执行工具;此插件本身不会启动 shell。
- 依赖项: 官方 DSH 服务是由宿主提供的对等依赖项,包括 LLM、Tools、User Approval、Home Paths 和 Web 客户端服务。机器审查需要单独配置的 LLM 适配器。此包不安装任何适配器或凭据。
- 失败边界: 机器审查会拒绝被拒绝、不可用、被中断、超时或格式错误的结果。none 保留手动审批。模型决策不是安全保证;在启用自动审批之前,请审查敏感操作和提供商数据处理。

MIT 许可适用于源代码和随附包;LICENSE 包含在发行版中。打包和验证证据见
docs/distribution-validation.md。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(delef)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群