跳到正文

simon300000/dsh-auto

40最近提交 2026年8月14日

dsh-auto DSH 插件

dsh-auto 为 DeepSeek Harness Web UI 添加了一个自动审批权限预设。选择此预设后,每个需要审批的操作都会由一个临时的受限子代理(Reviewer)进行审核,该代理只能执行只读调查。插件采用失败封闭模型,并限制连续拒绝次数。

如何安装 dsh-auto DSH 插件

dsh plugin --profile web add github:simon300000/dsh-auto

复制不会执行命令。安装 dsh-auto DSH 插件前请核对仓库和版本。

dsh-auto DSH 插件数据来源

dsh-auto DSH 插件快照日期:2026年8月16日

discovered

dsh-auto DSH 插件能做什么

  • 在 DSH Web UI 的会话权限选择器和默认设置中提供自动审批权限预设。
  • 为每个审批请求生成一个受限子代理(Reviewer),拥有只读沙箱和有限工具集(read、glob、grep、结构化输出)。
  • 实施失败封闭安全模型:超时、工具失败、无效输出或缺失操作数据时自动拒绝。
  • 限制连续拒绝次数:同一父会话中连续三次拒绝将中断当前回合。
  • 支持通过 YAML 配置审核者提供者、模型、推理力度、超时、调查步骤和令牌限制。

dsh-auto DSH 插件适合哪些场景

  • 自动化低风险只读操作(如读取文件、列出目录)的审批,减少手动干预。
  • 开发者在信任自动审核者处理常规请求时,降低审批工作负担。
  • 强制执行安全策略:高风险操作在自动审核后仍需明确人工授权。
  • 在受控 DSH 环境中测试或实验自动化审批工作流。

dsh-auto DSH 插件适合谁

  • 希望自动化重复审批决策的 DSH Web UI 用户。
  • 管理 DSH 审批策略并希望增加额外权限预设的开发者和安全工程师。

dsh-auto DSH 插件的限制

  • 当前仅支持 DSH Web UI,不适用于其他界面。
  • 需要配置审核者提供者和模型(默认使用 deepseek-official/deepseek-v4-flash)。
  • 审核者决策依赖模型质量,可能错误地允许或拒绝操作。
  • 插件具有可配置的超时和令牌限制,可能阻塞复杂或耗时较长的审批。
  • 仅作为 GitHub 插件提供,需通过 dsh 命令行工具安装。

dsh-auto DSH 插件的仓库 README 摘录

以下文字摘自 dsh-auto DSH 插件的上游仓库 simon300000/dsh-auto 的 README,版权归原作者,仅作引用。

English | [中文](README.zh.md) `dsh-auto` adds an `Auto Approve` permission preset to the DeepSeek Harness Web UI. Each action that requires approval is reviewed by a fresh, restricted DSH child Agent before the plugin allows or denies it. The current release supports the Web UI only. ## Screenshots Select the `Auto Approve` permission preset: ![Auto Approve permission preset](docs/images/auto-approve-permission.png) The Reviewer allows a bounded read-only action: ![Auto Approve allows a bounded read-only action](docs/images/auto-approve-allowed.png) The Reviewer denies a high-risk action without sufficient user authorization: ![Auto Approve denies a high-risk action](docs/images/auto-approve-denied.png) ## How it works - The plugin handles `approval/request` only when the session selects `Auto Approve`. Other permission presets continue through DSH's existing approval chain. - Each approval starts one `spawn` Reviewer session. DSH's own agent loop handles any bounded `read`, `glob`, or `grep` investigation and captures the final structured result; the plugin does not implement a separate model/tool loop. - The child is created with a read-only sandbox and `approval/policy

阅读完整 README仓库许可: MIT

dsh-auto DSH 插件常见问题

如何安装 dsh-auto?

使用命令 `dsh plugin --profile web add github:simon300000/dsh-auto` 从 GitHub 安装。安装后重启 DSH Web UI,然后在会话权限选择器中选择“自动审批”,或在常规设置中将其设为默认权限预设。

自动审批插件是如何工作的?

当会话使用自动审批预设时,每个审批请求会触发一个新的子代理(Reviewer),该代理拥有只读沙箱,只能使用 read、glob、grep 和结构化输出工具。它评估操作、审批原因、权限和上下文,然后返回结果(允许/拒绝)。插件在出错时失败封闭,并限制每个回合连续拒绝三次。

有哪些可用的配置选项?

您可以自定义审核者提供者和模型、推理力度、超时(默认90秒)、最大调查步骤、最大连续拒绝次数以及各种令牌限制。所有设置都在插件的 YAML 配置中定义。如果省略 reviewerProvider 和 reviewerModel,审核者将使用父会话当前的提供者和模型。

为什么自动审批插件拒绝了我的操作?

审核者会拒绝它认为高风险或缺乏足够用户授权的操作。插件也会在关键风险时拒绝,以及在高风险且没有至少中等用户授权时拒绝。技术故障(超时、工具失败、无效输出)也会导致拒绝。查看审核者的理由(如果有)或检查控制台日志以了解详情。

我可以自定义自动审批的安全策略吗?

可以。策略模板位于插件目录中的 `prompts/policy-template.md` 和 `prompts/policy.md` 文件。您可以修改这些文件来调整审核者角色和额外安全规则。更改策略后,需要重启 DSH 才能生效。