dsh-auto-approval
by andy8647
DeepSeek Harness 的自动工具审批:审批策略新增 auto 档,把每次工具调用分类为放行/拒绝(全自动——无人工介入)
Automated tool-call approval for DeepSeek Harness: an auto tier for the approval policy that classifies every tool call as allow / deny (fully autonomous — no human in the…
安装
dsh plugin --profile web add github:andy8647/dsh-auto-approvalGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
DSH 权限自动审批插件 —— 给 approval policy 加第三档 auto,classifier 对每个 tool call 做 allow / deny 两态决策(全托管,不转人工)。
Demo

输入栏旁的 chip 显示运行状态(AA on/AA off),悬停看累计统计,点击弹窗:开关(Switch)、配置摘要、决策历史表格。演示覆盖:文件读写 / ls 白名单直接放行、无害命令 L1 classifier 放行、deny 规则 / ask 规则(全托管即拒)/ 自毁护栏拒绝危险命令。
这是一个 monorepo,两个包:
| 包 | 作用 |
|---|---|
packages/dsh-auto-approval |
host 半:pre-execute 分类器(L0 规则 + L1 LLM,两态 allow/deny) |
packages/dsh-client-ui-auto-approval |
client 半:聊天输入栏权限选择器旁的状态 chip,走 Typert remote 显示实时 deny 计数 |
安装
两个包都装到同一个 profile(npm 发布,装的是构建产物,无需构建环境):
# host 半(必装:审批决策逻辑)
dsh plugin --profile web add dsh-auto-approval
# client 半(可选:聊天输入栏的 AA 状态 chip)
dsh plugin --profile web add dsh-client-ui-auto-approval
源码方式(开发/自建)见 host 包 README。
开发
pnpm install # 需 export NPM_TOKEN=$(cat ~/.dsh/npm-token)
pnpm -r run build # 两个包都构建
pnpm -r run test # host 单测
License
BSD-3-Clause
原始 README: https://github.com/Andy8647/dsh-auto-approval/blob/main/README.zh.md ↗
同类插件
查看全部 →
deepseek-harness
从仓库或系统描述生成经过校验的自包含交互式架构图、流程图、时序图、数据流图和生命周期图。

dsh-plugin
通过 DSH MCP 客户端挂载 Ouroboros 的纯配置包,在 DSH 中提供 36 个涵盖需求访谈、Seed、执行、评估与演化流程的工具。

dsh-tongflow
基于 TongFlow 的“片场”插件,用于图片、配音、音乐与视频制作:agent 为每个资产生成 TongFlow 工作流文件(.tongflow.json)并通过 TongFlow 插件执行,内嵌工作流画布,按镜头/角色/take 组织项目,附漫剧模板;以 @tongflow 开头的会话进入 Studio 界面。

helloagents
AI 编码 CLI 的工作流层:技能、项目知识、交付检查、更安全的配置写入与可恢复执行

dsh-ai-novel-writer
安装专用 AI 小说创作预设与工作台:提供带修订号的本地项目资产、紧凑侧边工作台,以及需要原生审批的逐文件变更。

rea
用 agent 逆向任何东西:从应用行为到原生二进制