
simon300000/dsh-auto
40最近提交 2026年8月14日
dsh-auto DSH 插件
dsh-auto 为 DeepSeek Harness Web UI 添加了一个自动审批权限预设。选择此预设后,每个需要审批的操作都会由一个临时的受限子代理(Reviewer)进行审核,该代理只能执行只读调查。插件采用失败封闭模型,并限制连续拒绝次数。
如何安装 dsh-auto DSH 插件
dsh plugin --profile web add github:simon300000/dsh-auto复制不会执行命令。安装 dsh-auto DSH 插件前请核对仓库和版本。
dsh-auto DSH 插件数据来源
dsh-auto DSH 插件快照日期:2026年8月16日
discovered
dsh-auto DSH 插件能做什么
- 在 DSH Web UI 的会话权限选择器和默认设置中提供自动审批权限预设。
- 为每个审批请求生成一个受限子代理(Reviewer),拥有只读沙箱和有限工具集(read、glob、grep、结构化输出)。
- 实施失败封闭安全模型:超时、工具失败、无效输出或缺失操作数据时自动拒绝。
- 限制连续拒绝次数:同一父会话中连续三次拒绝将中断当前回合。
- 支持通过 YAML 配置审核者提供者、模型、推理力度、超时、调查步骤和令牌限制。
dsh-auto DSH 插件适合哪些场景
- 自动化低风险只读操作(如读取文件、列出目录)的审批,减少手动干预。
- 开发者在信任自动审核者处理常规请求时,降低审批工作负担。
- 强制执行安全策略:高风险操作在自动审核后仍需明确人工授权。
- 在受控 DSH 环境中测试或实验自动化审批工作流。
dsh-auto DSH 插件适合谁
- 希望自动化重复审批决策的 DSH Web UI 用户。
- 管理 DSH 审批策略并希望增加额外权限预设的开发者和安全工程师。
dsh-auto DSH 插件的限制
- 当前仅支持 DSH Web UI,不适用于其他界面。
- 需要配置审核者提供者和模型(默认使用 deepseek-official/deepseek-v4-flash)。
- 审核者决策依赖模型质量,可能错误地允许或拒绝操作。
- 插件具有可配置的超时和令牌限制,可能阻塞复杂或耗时较长的审批。
- 仅作为 GitHub 插件提供,需通过 dsh 命令行工具安装。
dsh-auto DSH 插件的仓库 README 摘录
以下文字摘自 dsh-auto DSH 插件的上游仓库 simon300000/dsh-auto 的 README,版权归原作者,仅作引用。
English | [中文](README.zh.md) `dsh-auto` adds an `Auto Approve` permission preset to the DeepSeek Harness Web UI. Each action that requires approval is reviewed by a fresh, restricted DSH child Agent before the plugin allows or denies it. The current release supports the Web UI only. ## Screenshots Select the `Auto Approve` permission preset:  The Reviewer allows a bounded read-only action:  The Reviewer denies a high-risk action without sufficient user authorization:  ## How it works - The plugin handles `approval/request` only when the session selects `Auto Approve`. Other permission presets continue through DSH's existing approval chain. - Each approval starts one `spawn` Reviewer session. DSH's own agent loop handles any bounded `read`, `glob`, or `grep` investigation and captures the final structured result; the plugin does not implement a separate model/tool loop. - The child is created with a read-only sandbox and `approval/policy
阅读完整 README仓库许可: MIT
dsh-auto DSH 插件常见问题
如何安装 dsh-auto?
使用命令 `dsh plugin --profile web add github:simon300000/dsh-auto` 从 GitHub 安装。安装后重启 DSH Web UI,然后在会话权限选择器中选择“自动审批”,或在常规设置中将其设为默认权限预设。
自动审批插件是如何工作的?
当会话使用自动审批预设时,每个审批请求会触发一个新的子代理(Reviewer),该代理拥有只读沙箱,只能使用 read、glob、grep 和结构化输出工具。它评估操作、审批原因、权限和上下文,然后返回结果(允许/拒绝)。插件在出错时失败封闭,并限制每个回合连续拒绝三次。
有哪些可用的配置选项?
您可以自定义审核者提供者和模型、推理力度、超时(默认90秒)、最大调查步骤、最大连续拒绝次数以及各种令牌限制。所有设置都在插件的 YAML 配置中定义。如果省略 reviewerProvider 和 reviewerModel,审核者将使用父会话当前的提供者和模型。
为什么自动审批插件拒绝了我的操作?
审核者会拒绝它认为高风险或缺乏足够用户授权的操作。插件也会在关键风险时拒绝,以及在高风险且没有至少中等用户授权时拒绝。技术故障(超时、工具失败、无效输出)也会导致拒绝。查看审核者的理由(如果有)或检查控制台日志以了解详情。
我可以自定义自动审批的安全策略吗?
可以。策略模板位于插件目录中的 `prompts/policy-template.md` 和 `prompts/policy.md` 文件。您可以修改这些文件来调整审核者角色和额外安全规则。更改策略后,需要重启 DSH 才能生效。