dsh-approve-for-me

by Hakunm

0 模型与账号接入github 检测到 manifest package.json#dsh收录于 08-16

为DeepSeek Harness添加“代我审核”功能,让 AI 替你审查 DSH 的敏感操作,而不是直接交出全部权限。Fail-closed automatic approval for DeepSeek Harness with selectable reviewer models and visible WebUI decisions.

安装

dsh plugin --profile web add github:Hakunm/dsh-approve-for-me

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

目录

dsh-approve-for-me

让 AI 替你审查 DSH 的敏感操作,而不是直接交出全部权限。

English · 简体中文

Release CI License DSH Plugin

dsh-approve-for-me 为 DeepSeek Harness 增加“代我审批”权限模式。打开后,DSH 仍在 workspace-write 沙箱中运行。每当操作需要确认,插件会先让你选择的模型判断风险,再决定是否只放行这一次。

审批结论会出现在对应操作旁边。你可以展开查看理由、实际使用的模型、风险判断和授权依据,不必去日志里找答案。

代我审批权限模式、审批模型选择器和运行版本

为什么用它

Workspace Write 会在敏感操作前停下来等你点击;Full access 虽然省事,却连沙箱和审批也一起关掉了。代我审批保留 DSH 的工作区沙箱,把每一次敏感操作交给模型审查,并把结果留在对话里。

  • 一次一审:允许只对当前请求生效,不会积累成长期授权。
  • 模型可选:跟随对话模型,或从 DSH 已启用的供应商中另选审批模型。
  • 结果可见:允许、拒绝和调用失败都会显示,不会静默处理。
  • 失败时不放行:超时、模型不可用、输出无效或记录失败都会拒绝操作。
  • 不改 DSH 源码:通过官方插件与 Profile 机制安装、更新和卸载。

展开后的自动审批结果

安装

需要:

  • DeepSeek Harness >=0.1.0-rc.5 <0.2.0
  • Node.js ^22.19.0 或 >=24.0.0

从 最新 Release 下载 dsh-approve-for-me-1.0.0.tgz,再通过 DSH 的官方插件命令安装。下面以 web Profile 为例:

dsh plugin --profile web add C:\path\to\dsh-approve-for-me-1.0.0.tgz

安装完成后,重启正在运行的 DSH Web 服务并刷新页面。访问模式菜单中出现“代我审批”,输入区上方显示“自动审批 · v1.0.0”,就说明插件已经加载。

Linux 和 macOS 使用同一条命令,只需换成实际文件路径:

dsh plugin --profile web add /path/to/dsh-approve-for-me-1.0.0.tgz

升级时下载新版本的 .tgz,再次执行 plugin add,然后重启对应 Profile。

使用

  1. 打开会话输入区的访问模式菜单,选择 代我审批。
  2. 展开“自动审批 · v1.0.0”,选择审批模型。默认的“跟随对话模型”最省配置;也可以指定另一个已启用模型做独立审查。
  3. 正常与 DSH 对话。敏感操作出现时,插件会自动审查,并把结果放在操作附近。
  4. 展开结果即可查看完整理由和实际审批模型。

切换到 Read Only、Workspace Write 或 Full access 会立即停用新的自动审批;已有结果仍留在原来的位置。

也可以使用命令:

/approve-for-me on
/approve-for-me off
/approve-for-me status
/approve-for-me model follow

它如何保护你

插件只接管 DSH 已经要求审批的请求,不会绕过沙箱。审批模型没有工具权限,只会收到判断当前动作所需的有限上下文,并且必须按固定格式回答。即使模型给出“允许”,插件仍会用本地风险规则复核;最终最多发放一次性的 allowed-once。

碰到下面这些情况,插件不会放行:

  • 操作风险超出自动放行范围;
  • 用户意图或上下文不足;
  • 审批模型超时、不可用或返回无效内容;
  • 指定的模型已从 DSH 配置中移除;
  • 审批结果无法可靠记录。

选择第三方审批模型时,用于审查当前操作的有限载荷会发送给对应供应商,也可能产生额外费用。界面会显示实际调用的 provider/model。插件的审计记录不会复制完整对话、工具输出、凭据、令牌或模型原始响应。

自动审批仍然可能误判。重要项目请继续使用版本控制、备份和最小权限,并在可信网络环境中运行 DSH。

常见问题

代我审批使用 workspace-write 沙箱,并让敏感操作继续经过审批;Full access 使用更开放的权限并跳过审批。想减少手动点击、又不愿关闭安全边界时,适合使用代我审批。

操作不会执行。对话中会显示失败结果和可理解的原因,你可以检查模型配置、改回“跟随对话模型”,或自行切换到 Workspace Write 后手动审批。

dsh plugin --profile web remove dsh-approve-for-me

随后重启对应的 DSH Profile。卸载不会删除 DSH 会话;插件留下的审批元数据可按你的数据保留策略处理。

反馈与许可

遇到问题或有功能建议,请提交 GitHub Issue。不要在公开 Issue 中附上凭据、完整对话或未脱敏日志。

本项目采用 GNU GPL v3.0 开源协议。

原始 README: https://github.com/Hakunm/dsh-approve-for-me/blob/main/README.md ↗

同类插件

查看全部 →
模型与账号接入Anionex

agent-vision-toolkit

为纯文本模型"看图“设计更好的视觉工具箱和技能,支持多图理解,图片问答,前端UI还原、GUI 自动化等,并可选无缝接入多个主流agent,直接识别粘贴图片| A vision toolkit and skill designed for text-only llms — image Q&A, long-screenshot OCR, frontend UI restoration, and GUI automation, with optional seamless integration for Codex, Claude Code, Pi, Oh My Pi, and OpenCode

查看详情
928github+08-16
模型与账号接入toby-bridges

api-relay-audit

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

查看详情
791github+08-21
模型与账号接入ZJU-LLMs

OpenStory

✨ OpenStory 现已支持 DeepSeek Harness 插件! 现在可以通过 dsh-openstory 将 OpenStory 多智能体推演接入 DeepSeek Harness,让 agent 直接启动模拟、查看角色、下达指令并逐回合推进故事。查看 DSH 插件配置与使用指南。

查看详情
377github+08-17
模型与账号接入pulseaiclub

phi

pi的编码代理 ∞ 提供者、子代理、hashline编辑和权限门

查看详情
89github+08-16
模型与账号接入anysearch-team

anysearch-dsh

DeepSeek Harness(DSH)的 AnySearch 网络搜索提供方与高级搜索工具。

查看详情
79github+08-17
模型与账号接入kuangre123

codex-switch

Codex Switch 是一个 macOS 工具,一键配置 Codex 的自定义 API,同时保留官方 OpenAI 登录。保存后 Codex 的模型选择器里只会出现你选的那个 provider 的模型。也支持 Claude Code 的官方 / 自定义 API 切换。Codex Switch is a lightweight helper for configuring multiple coding-agent API routes. For Codex, it keeps Official OpenAI and a custom API provider configured in parallel, registers the custom model in Codex's mod

查看详情
67github+08-16