dsh-auto

by CH3SH-LC

0 模型与账号接入github未核验到 manifest收录于 08-16

DeepSeek Harness自动权限层级:workspace-write请求直接运行,sandbox升级(危险-完全访问)由独立分类器模型判断。

The auto permission tier for DeepSeek Harness: workspace-write requests run directly, sandbox escalations (danger-full-access) are judged by a separate classifier model.

安装

dsh plugin --profile web add github:CH3SH-LC/dsh-auto

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

目录

DSH(DeepSeek Harness)的 auto 权限档位插件:在 read / write / full 三档之外新增一档,让 write 及以下的请求直接放行,write 以上的请求交给独立的分类器模型判断,不再打扰用户。

这是什么

参考 Claude Code 的 auto 权限语义:auto = workspace-write 沙箱 + 自动审批。相比 full 档的"无条件放行",多了一层模型判断;相比手动审批,省去了每次升级都要等人点确认。

功能

  • write 及以下:在 workspace-write 沙箱内直接执行,与平时无异。
  • write 以上:模型用 sandbox_permissions: "danger-full-access" + justification 请求升级时,插件在命令分发前把完整调用参数和最近对话上下文(最近若干条用户/助手消息,条数与字符预算可配)一起交给分类器模型判断——允许则一次性放行,拒绝则命令不执行,模型直接看到拒绝理由(Auto permission policy denied this escalation: ...)。
  • 情景判断,而非固定规则:分类器根据上下文判断指令的可靠性,没有"无条件一律拒绝"的操作清单——用户明确、具体地给出路径或目标(如"删除 C:\xxx 文件夹")时,不可逆操作也会被批准;用户意图模糊时只放行确定安全的部分(如删除用户点名的应用及其数据),范围之外的操作不予授权。
  • 敏感操作 = 最高证据门槛:向机器外发送凭据/密钥/个人数据、获取并运行不可信远程代码、修改安全/网络/系统级配置、提权类操作,只有在对话上下文显示用户明确点名要求该行为时才放行,否则拒绝——门槛更高,但不是固定清单。
  • 其他审批询问(如其他门禁返回的 ask):同样由分类器按工具名 + 理由 + 上下文判断。
  • 失败关闭:分类器不可用时默认拒绝,绝不静默放行。
  • 非 auto 会话完全不受影响。
  • 分类器默认复用发起请求的 agent 的 provider/model,可用 classifierProvider / classifierModel 指定独立模型;上下文窗口可用 classifierContextMessages / classifierContextChars 调整。

安装

以 Windows + Web profile 为例(其他平台把 %USERPROFILE% 换成 $HOME)。

  1. 克隆仓库并链接进 profile 的 node_modules(仓库自带预构建 lib/,开箱即用):

    git clone https://github.com/CH3SH-LC/dsh-auto.git
    New-Item -ItemType Junction -Path "$env:USERPROFILE\.dsh\profiles\web\node_modules\dsh-auto" -Target "<仓库路径>"
    
  2. 在 $DSH_HOME\cordis.patch.yml(home 层,热重载)追加插件行和 auto 预设。patch 会整体替换 permission 行的 config,预设表必须写全:

    - insert:
        - id: dsh-auto
          name: dsh-auto
    
    - id: permission
      name: '@deepseek-ai/dsh-permission-presets'
      config:
        presets:
          read-only:
            sandbox: read-only
            approval: ask
          workspace-write:
            sandbox: workspace-write
            approval: ask
          auto:
            sandbox: workspace-write
            approval: ask
            name: auto
            description: Workspace writes run directly; escalations are judged by a classifier model.
          danger-full-access:
            sandbox: danger-full-access
            approval: never
    
  3. 无需重启:在会话权限弹窗选择 auto,或发送 /permission auto。想让新会话默认 auto,在 $DSH_HOME\settings.yaml 加:

    permission:
      defaultPreset: auto
    

License

MIT

原始 README: https://github.com/CH3SH-LC/dsh-auto/blob/main/README.md ↗

同类插件

查看全部 →
模型与账号接入Anionex

agent-vision-toolkit

为纯文本模型"看图“设计更好的视觉工具箱和技能,支持多图理解,图片问答,前端UI还原、GUI 自动化等,并可选无缝接入多个主流agent,直接识别粘贴图片| A vision toolkit and skill designed for text-only llms — image Q&A, long-screenshot OCR, frontend UI restoration, and GUI automation, with optional seamless integration for Codex, Claude Code, Pi, Oh My Pi, and OpenCode

查看详情
928github+08-16
模型与账号接入toby-bridges

api-relay-audit

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

查看详情
791github+08-21
模型与账号接入ZJU-LLMs

OpenStory

✨ OpenStory 现已支持 DeepSeek Harness 插件! 现在可以通过 dsh-openstory 将 OpenStory 多智能体推演接入 DeepSeek Harness,让 agent 直接启动模拟、查看角色、下达指令并逐回合推进故事。查看 DSH 插件配置与使用指南。

查看详情
377github+08-17
模型与账号接入pulseaiclub

phi

pi的编码代理 ∞ 提供者、子代理、hashline编辑和权限门

查看详情
89github+08-16
模型与账号接入anysearch-team

anysearch-dsh

DeepSeek Harness(DSH)的 AnySearch 网络搜索提供方与高级搜索工具。

查看详情
79github+08-17
模型与账号接入kuangre123

codex-switch

Codex Switch 是一个 macOS 工具,一键配置 Codex 的自定义 API,同时保留官方 OpenAI 登录。保存后 Codex 的模型选择器里只会出现你选的那个 provider 的模型。也支持 Claude Code 的官方 / 自定义 API 切换。Codex Switch is a lightweight helper for configuring multiple coding-agent API routes. For Codex, it keeps Official OpenAI and a custom API provider configured in parallel, registers the custom model in Codex's mod

查看详情
67github+08-16