DeepSeek Harness Hub
← 返回列表

watericetangcw/dsh-approve-for-me

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

Approve For Me · DeepSeek Harness 提权请求自动审批插件

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/20 · 已提供中文文档

一个用于DeepSeek Harness的自动化升级审查器插件

综合分
27.8
GitHub 分
27.8
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add watericetangcw/dsh-approve-for-me
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/schemastery@deepseek-ai/dsh-llm@deepseek-ai/dsh-settings@deepseek-ai/dsh-session@deepseek-ai/dsh-user-approval@deepseek-ai/dsh-permission-presets@deepseek-ai/dsh-commands@deepseek-ai/dsh-client-connection@deepseek-ai/dsh-client-runtime@deepseek-ai/dsh-client-web-react@deepseek-ai/dsh-api-remotes
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-approve-for-me

Approve For Me · DeepSeek Harness 提权请求自动审批插件

License: MIT
DeepSeek Harness

English · 简体中文

当 DSH 里的智能体因权限不足而请求提权(沙箱提权、更高权限重试等)时,弹窗不再直接打断你——配置好的 reviewer 模型会先审一遍:低风险请求自动批准,高风险请求按你选择的模式交还人工或自动拒绝。普通提问和方案确认完全不受影响。

🤖 两种审批模式

| 模式 | 低风险 | 高风险 |
| --- | --- | --- |
| Approve For Me (Accept Only) | 自动批准 | 交给你人工审批 |
| Approve For Me (Accept & Refuse) | 自动批准 | 自动拒绝,全程无需人工 |

🚀 快速安装

一键安装

一条命令即可安装或移除:

Windows(PowerShell)

安装
irm https://raw.githubusercontent.com/watericetangcw/dsh-approve-for-me/main/scripts/install.ps1 | iex

移除
irm https://raw.githubusercontent.com/watericetangcw/dsh-approve-for-me/main/scripts/uninstall.ps1 | iex

Linux / macOS(bash)

安装
curl -fsSL https://raw.githubusercontent.com/watericetangcw/dsh-approve-for-me/main/scripts/install.sh | bash

移除
curl -fsSL https://raw.githubusercontent.com/watericetangcw/dsh-approve-for-me/main/scripts/uninstall.sh | bash

脚本会自动完成下面「手动安装」的全部步骤:

1. 定位 /profiles/web/package.json(未设置 DSH_HOME 时默认 ~/.dsh);
2. 把 dsh-approve-for-me 加入 dependencies,并将 bundle 入口插入正确位置(@deepseek-ai/dsh-base 之后、@deepseek-ai/dsh-web-app 之前),修改前自动备份为 package.json.afm.bak;
3. 在 profiles/web 下执行 npm install(检测到 pnpm-lock.yaml 时改用 pnpm install);
4. 完成后提示重启。

安装完成后重启 dsh web 并刷新一次浏览器页面。脚本可重复执行,已安装时会自动跳过;也可以克隆仓库后在本地直接运行 ./scripts/install.sh(Windows 为 .\scripts\install.ps1),此时使用本地源码、无需联网。想先审阅脚本?见 scripts/install.sh 与 scripts/install.ps1。

手动安装(备选)

如果想自己动手,也可以按下面的步骤手动安装:

1. 在 /profiles/web/package.json 中加入依赖与 bundle 入口:

{
"dependencies": {
"dsh-approve-for-me": "file:../path/to/dsh-approve-for-me"
},
"dsh": {
"profile": {
"bundles": [
"@deepseek-ai/dsh-base",
"dsh-approve-for-me",
"@deepseek-ai/dsh-web-app"
]
}
}
}

2. 在 profiles/web 目录下运行 npm install。
3. 重启 dsh web 并刷新一次浏览器页面。

⚠️ bundle 顺序很重要:dsh-approve-for-me 必须位于 @deepseek-ai/dsh-base 之后、@deepseek-ai/dsh-web-app 之前,否则审批请求会被浏览器应答器先接管,插件会静默失效。

回滚:移除依赖与 bundle 入口,重新 npm install 并重启即可。

🚦 使用流程

① 配置 reviewer 模型

打开 设置 → Approve For Me,选择模型提供方、模型与推理强度并保存(推理强度越高的模型评估越严谨,耗时也越长):

② 切换到 Approve For Me 模式

在输入框旁的模式选择器中,从 Read Only / Workspace Write / Full Access 等常规模式切换到 Approve For Me (Accept Only) 或 Approve For Me (Accept & Refuse):

③ 正常对话,低风险自动放行

继续像平时一样对话。智能体请求提权时,低风险请求会被 reviewer 自动批准,聊天流中出现绿色的「已批准」决策行,全程不需要你点任何东西:

④ 高风险请求,按模式分流

- Accept Only 模式:高风险请求交回给你。审批弹窗变成醒目的警告面板,展示风险与评估理由,由你选择「拒绝」或「仍要允许一次」;聊天流中同步出现红色「未通过 · 已提交人工审批」决策行:

- Accept & Refuse 模式:高风险请求被自动拒绝,聊天流中出现红色「已拒绝」决策行,无需人工介入。

💡 未配置 reviewer 模型时,两种 Approve For Me 模式会像 Workspace Write 一样走人工审批,不会卡住你的工作流。

📖 模式对比

| 情况 | Accept Only | Accept & Refuse |
| --- | --- | --- |
| reviewer 判定低风险 | 自动批准 | 自动批准 |
| reviewer 判定高风险 | 提交人工审批(可拒绝或仍允许一次) | 自动拒绝 |
| reviewer 超时 / 报错 / 输出不合法 | 提交人工审批 | 自动拒绝(fail closed) |
| 未配置 reviewer | 人工审批 | 人工审批 |
| 请求被中断 | 取消 | 取消 |

🔗 链接

- 仓库:github.com/watericetangcw/dsh-approve-for-me
- English README:README.en.md

📄 许可证

MIT © 2026 WateRice

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(watericetangcw)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群