🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

simon300000/dsh-auto

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
⚠ 装前注意

dsh-auto 为 DeepSeek Harness 的 WebUI 增加 Auto Approve…

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/10 · 已提供中文文档

使用审计代理自动批准

综合分
37.3
GitHub 分
37.3
用户评分
—
★ Stars
6
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add simon300000/dsh-auto
未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
信任档位:已验证本站已于 2 天前真实安装成功(L4 · 真实安装)
是什么
dsh 原生插件 · chat
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 15 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/24
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包dsh-auto(未发布到 npm,仅可源码安装)
✓Node 引擎要求 ^22.19.0 || >=24.0.0 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/20 06:30:56

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-auto

dsh-auto 为 DeepSeek Harness 的 WebUI 增加 Auto Approve 权限档位。每个需要审批的动作都会先交给一个全新且受限的 DSH 子 Agent 审查,再由插件允许或拒绝。

当前版本只支持 WebUI。

截图

选择 🧐 Auto Approve 权限档位(DSH 0.1.5-rc.1,中文界面):

中文界面的 Auto Approve 权限档位

Reviewer 允许有限的只读操作:

Auto Approve 允许有限的只读操作

Reviewer 拒绝缺少充分用户授权的高风险操作:

Auto Approve 拒绝高风险操作

工作方式

flowchart TD
action["动作"] --> sandbox{"在 workspace-write允许范围内?"}
sandbox -- 是 --> execute["直接执行"]
sandbox -- "否:申请提权" --> review["🧐 Auto Approve"]
review -- 允许 --> approved["仅放行本次动作"]
review -- 拒绝 --> rejected["拒绝执行"]

选择 Auto Approve 后,workspace-write 允许范围内的普通操作直接执行,不调用 Reviewer。图中展示的是沙箱提权流程;其他工具审批规则也可能触发 Auto Approve。

- 只有会话选择 Auto Approve 时,插件才接管 approval/request;其他权限档位继续使用 DSH 原有审批链。
- 每次审批只启动一个 spawn Reviewer 会话。有限的 read、glob、grep 调查和最终结构化结果都由 DSH 自己的 agent loop 处理,插件不再实现另一套模型/工具循环。
- 子 Agent 创建时会被固定为只读沙箱与 approval/policy = never。执行层 guard 会拒绝 read、glob、grep 和当前会话专用结构化输出工具以外的一切工具;它不能继续创建子 Agent,最多执行四个调查步骤和一个最终回答步骤。只有最小范围的只读检查可能改变决定时,才可以检查敏感文件。
- Reviewer 会收到精确待审批动作、approval reason、当前权限、按预算截取的原始 session events、主 Agent 已装配的 system 指令,以及 AGENTS.md 等工作区指令。稳定指令会单独序列化为可缓存前缀,位于 session 标识、transcript、权限和动作数据之前。直接用户消息、ask_user_question 返回的人工回答、已装配的 system 指令和工作区指令都可以构成授权;assistant 内容和其他工具结果仍是不可信证据。
- 结构化结果只强制要求 outcome。简写 {"outcome":"allow"} 默认表示 low 风险、unknown 授权;deny 缺少其他字段时默认表示 high 风险、unknown 授权。完整结果还可以包含 risk_level、user_authorization 和 rationale。宿主一定拒绝 critical 风险,也会拒绝用户授权低于 medium 的 high 风险。无效输出、动作参数缺失、超时、非父请求取消导致的基础设施失败和工具失败全部按失败关闭。
- 正常返回的 deny 不重试,也不会回退到用户弹窗。默认 90 秒总时限覆盖子 Agent 创建、所有模型步骤、本地只读调查和最终结构化输出。
- 同一父 turn 连续拒绝三次后会中断该 turn;一次 allow 会清零计数。不同审批仍使用彼此隔离的 Reviewer 子会话。

主 session 会记录审批事件和简短插件通知。Reviewer 子 session 使用 _auto-approve: label,并记录消息、调查工具调用与结果、最终 assessment 和 turn end。Console 只记录 session/call 标识、模型路由、步骤数、停止原因、风险、授权和结果,不默认输出完整 prompt 或文件内容。

安装

从 GitHub 安装 simon300000/dsh-auto:

dsh plugin --profile web add github:simon300000/dsh-auto

重启 WebUI 后,在会话的 Permissions 选择器中选择 Auto Approve,也可以在 General Settings 中设为默认权限档位。

配置

随包配置默认使用 deepseek-official/deepseek-v4-flash 与 high 推理:

- id: dsh-auto-approve
name: dsh-auto
config:
language: auto
reviewerProvider: deepseek-official
reviewerModel: deepseek-v4-flash
reviewerReasoningEffort: high
timeoutMs: 90000
maxInvestigationSteps: 4
maxConsecutiveDenials: 3
maxMessageTranscriptTokens: 4000
maxToolTranscriptTokens: 3000
maxMessageEntryTokens: 1000
maxToolEntryTokens: 512
maxSystemInstructionTokens: 6000
maxAgentInstructionTokens: 6000
maxRecentNonUserEntries: 20
maxActionChars: 16000
maxOutputTokens: 8192

language 可设为 auto(默认)、zh 或 en;非法值会发出警告并回退为 auto。自动模式会累计当前 session 中由用户直接发送的消息所含汉字:达到 4 个时选择中文,否则选择英文;Agent 指令、助手消息和工具结果不参与判断。Reviewer 会被明确要求使用直接用户 prompt 的语言书写理由。为避免翻译改变审查语义,两种模式下安全策略正文都保持中文。

reviewerProvider 和 reviewerModel 必须同时设置。两者都省略时,Reviewer 使用父 session 当前的 provider/model。profile 覆盖会替换同一 bundle 行的完整 config,因此应重复写出所有需要保留的值。

Reviewer persona 和补充安全规则分别位于 prompts/policy-template.md 与 prompts/policy.md。修改配置、策略或插件代码后需要重启 DSH。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群