dsh-auto
by CH3SH-LC
DeepSeek Harness自动权限层级:workspace-write请求直接运行,sandbox升级(危险-完全访问)由独立分类器模型判断。
The auto permission tier for DeepSeek Harness: workspace-write requests run directly, sandbox escalations (danger-full-access) are judged by a separate classifier model.
安装
dsh plugin --profile web add github:CH3SH-LC/dsh-autoGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
DSH(DeepSeek Harness)的 auto 权限档位插件:在 read / write / full 三档之外新增一档,让 write 及以下的请求直接放行,write 以上的请求交给独立的分类器模型判断,不再打扰用户。
这是什么
参考 Claude Code 的 auto 权限语义:auto = workspace-write 沙箱 + 自动审批。相比 full 档的"无条件放行",多了一层模型判断;相比手动审批,省去了每次升级都要等人点确认。
功能
- write 及以下:在 workspace-write 沙箱内直接执行,与平时无异。
- write 以上:模型用
sandbox_permissions: "danger-full-access"+justification请求升级时,插件在命令分发前把完整调用参数和最近对话上下文(最近若干条用户/助手消息,条数与字符预算可配)一起交给分类器模型判断——允许则一次性放行,拒绝则命令不执行,模型直接看到拒绝理由(Auto permission policy denied this escalation: ...)。 - 情景判断,而非固定规则:分类器根据上下文判断指令的可靠性,没有"无条件一律拒绝"的操作清单——用户明确、具体地给出路径或目标(如"删除 C:\xxx 文件夹")时,不可逆操作也会被批准;用户意图模糊时只放行确定安全的部分(如删除用户点名的应用及其数据),范围之外的操作不予授权。
- 敏感操作 = 最高证据门槛:向机器外发送凭据/密钥/个人数据、获取并运行不可信远程代码、修改安全/网络/系统级配置、提权类操作,只有在对话上下文显示用户明确点名要求该行为时才放行,否则拒绝——门槛更高,但不是固定清单。
- 其他审批询问(如其他门禁返回的 ask):同样由分类器按工具名 + 理由 + 上下文判断。
- 失败关闭:分类器不可用时默认拒绝,绝不静默放行。
- 非 auto 会话完全不受影响。
- 分类器默认复用发起请求的 agent 的 provider/model,可用
classifierProvider/classifierModel指定独立模型;上下文窗口可用classifierContextMessages/classifierContextChars调整。
安装
以 Windows + Web profile 为例(其他平台把 %USERPROFILE% 换成 $HOME)。
克隆仓库并链接进 profile 的 node_modules(仓库自带预构建
lib/,开箱即用):git clone https://github.com/CH3SH-LC/dsh-auto.git New-Item -ItemType Junction -Path "$env:USERPROFILE\.dsh\profiles\web\node_modules\dsh-auto" -Target "<仓库路径>"在
$DSH_HOME\cordis.patch.yml(home 层,热重载)追加插件行和auto预设。patch 会整体替换permission行的 config,预设表必须写全:- insert: - id: dsh-auto name: dsh-auto - id: permission name: '@deepseek-ai/dsh-permission-presets' config: presets: read-only: sandbox: read-only approval: ask workspace-write: sandbox: workspace-write approval: ask auto: sandbox: workspace-write approval: ask name: auto description: Workspace writes run directly; escalations are judged by a classifier model. danger-full-access: sandbox: danger-full-access approval: never无需重启:在会话权限弹窗选择 auto,或发送
/permission auto。想让新会话默认 auto,在$DSH_HOME\settings.yaml加:permission: defaultPreset: auto
License
MIT
原始 README: https://github.com/CH3SH-LC/dsh-auto/blob/main/README.md ↗
同类插件
查看全部 →
agent-vision-toolkit
为纯文本模型"看图“设计更好的视觉工具箱和技能,支持多图理解,图片问答,前端UI还原、GUI 自动化等,并可选无缝接入多个主流agent,直接识别粘贴图片| A vision toolkit and skill designed for text-only llms — image Q&A, long-screenshot OCR, frontend UI restoration, and GUI automation, with optional seamless integration for Codex, Claude Code, Pi, Oh My Pi, and OpenCode

api-relay-audit
从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

OpenStory
✨ OpenStory 现已支持 DeepSeek Harness 插件! 现在可以通过 dsh-openstory 将 OpenStory 多智能体推演接入 DeepSeek Harness,让 agent 直接启动模拟、查看角色、下达指令并逐回合推进故事。查看 DSH 插件配置与使用指南。

phi
pi的编码代理 ∞ 提供者、子代理、hashline编辑和权限门

anysearch-dsh
DeepSeek Harness(DSH)的 AnySearch 网络搜索提供方与高级搜索工具。

codex-switch
Codex Switch 是一个 macOS 工具,一键配置 Codex 的自定义 API,同时保留官方 OpenAI 登录。保存后 Codex 的模型选择器里只会出现你选的那个 provider 的模型。也支持 Claude Code 的官方 / 自定义 API 切换。Codex Switch is a lightweight helper for configuring multiple coding-agent API routes. For Codex, it keeps Official OpenAI and a custom API provider configured in parallel, registers the custom model in Codex's mod