dsh-auto-approval

by dsh-external

工具与能力github未核验到 manifest收录于 08-17

工具调用自动批准插件:approval policy 的 auto 层级,按 allow / deny / ask 分类后分发

Automated tool-call approval for DeepSeek Harness: an auto tier for the approval policy that classifies every tool call as allow / deny (fully autonomous — no human in the…

安装

dsh plugin --profile web add github:dsh-external/dsh-auto-approval

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

目录

English | 中文

DSH 权限自动审批插件 —— 给 approval policy 加第三档 auto,classifier 对每个 tool call 做 allow / deny 两态决策(全托管,不转人工)。

Demo

auto-approval 两态决策演示

输入栏旁的 chip 显示运行状态(AA on/AA off),悬停看累计统计,点击弹窗:开关(Switch)、配置摘要、决策历史表格。演示覆盖:文件读写 / ls 白名单直接放行、无害命令 L1 classifier 放行、deny 规则 / ask 规则(全托管即拒)/ 自毁护栏拒绝危险命令。

这是一个 monorepo,两个包:

包 作用
packages/dsh-auto-approval host 半:pre-execute 分类器(L0 规则 + L1 LLM,两态 allow/deny)
packages/dsh-client-ui-auto-approval client 半:聊天输入栏权限选择器旁的状态 chip,走 Typert remote 显示实时 deny 计数

安装

两个包都装到同一个 profile(npm 发布,装的是构建产物,无需构建环境):

# host 半(必装:审批决策逻辑)
dsh plugin --profile web add dsh-auto-approval
# client 半(可选:聊天输入栏的 AA 状态 chip)
dsh plugin --profile web add dsh-client-ui-auto-approval

源码方式(开发/自建)见 host 包 README。

开发

pnpm install          # 需 export NPM_TOKEN=$(cat ~/.dsh/npm-token)
pnpm -r run build     # 两个包都构建
pnpm -r run test      # host 单测

License

BSD-3-Clause

原始 README: https://github.com/Andy8647/dsh-auto-approval/blob/main/README.zh.md ↗