跳到正文

Andy8647/dsh-auto-approval

40最近提交 2026年8月13日

dsh-auto-approval DSH 插件

dsh-auto-approval 为 DeepSeek Harness 添加了自动批准层级。它使用两级分类器(L0 规则 + L1 LLM)自动允许或拒绝每个工具调用,无需人工介入。可选的客户端 UI 组件显示状态芯片和包含统计信息及控制功能的对话框。

如何安装 dsh-auto-approval DSH 插件

dsh plugin --profile web add dsh-auto-approval

复制不会执行命令。安装 dsh-auto-approval DSH 插件前请核对仓库和版本。

dsh-auto-approval DSH 插件数据来源

dsh-auto-approval DSH 插件快照日期:2026年8月16日

discovered

dsh-auto-approval DSH 插件能做什么

  • 提供自动批准层级,将工具调用分类为允许或拒绝
  • 使用 L0 规则(白名单/拒绝名单)和 L1 LLM 分类器处理不确定的调用
  • 提供客户端 UI 芯片,显示 AA 运行状态(开/关),悬停时显示累计统计
  • 点击芯片可打开对话框,包含开关、配置摘要和最近决策表

dsh-auto-approval DSH 插件适合哪些场景

  • 完全自主的 DSH 会话,无需人工批准工具调用
  • 自动批准安全的文件读写和 ls 命令,同时拒绝危险命令
  • 对不确定或无法识别的工具调用执行拒绝所有策略
  • 通过客户端 UI 芯片监控批准决策和统计信息

dsh-auto-approval DSH 插件适合谁

  • 希望无需手动批准即可运行 DSH 工作流的用户
  • 在自动化流水线或无人值守环境中部署 DSH 的开发者

dsh-auto-approval DSH 插件的限制

  • 仅支持 web profile(安装命令使用了 --profile web)
  • 不确定的工具调用会被自动拒绝,可能阻止合法但模糊的操作
  • 需要同时安装主机端和客户端包才能获得完整功能
  • 依赖 DSH 环境和 Typed remote 通信机制

dsh-auto-approval DSH 插件的仓库 README 摘录

以下文字摘自 dsh-auto-approval DSH 插件的上游仓库 Andy8647/dsh-auto-approval 的 README,版权归原作者,仅作引用。

Automated tool-call approval for DeepSeek Harness: an `auto` tier for the approval policy that classifies every tool call as **allow / deny** (fully autonomous — no human in the loop, uncertain calls are denied). A monorepo of two packages: | Package | Role | |---|---| | [`packages/dsh-auto-approval`](./packages/dsh-auto-approval) | **host half**: pre-execute classifier (L0 rules + L1 LLM, two-state allow/deny) | | [`packages/dsh-client-ui-auto-approval`](./packages/dsh-client-ui-auto-approval) | **client half**: AA status chip beside the composer access-mode selector, fed by the host via a Typert remote | ## Demo ![auto-approval two-state decision demo](https://raw.githubusercontent.com/Andy8647/dsh-auto-approval/main/docs/demo.gif) The **chip** next to the composer shows the run state (`AA on` / `AA off`); hover for cumulative stats, click for a dialog with the on/off switch, config summary and the recent-decisions table. The demo covers: file read/write and `ls` whitelisted and dispatched directly, a harmless command allowed by the L1 classifier, and dangerous commands rejected by deny rules / legacy-ask rules (now denying) / the self-kill guard. ## Install Install both p

阅读完整 README仓库未声明许可,使用前请先与作者确认。

dsh-auto-approval DSH 插件常见问题

如何安装 dsh-auto-approval?

在终端中运行以下命令:'dsh plugin --profile web add dsh-auto-approval',可选地再运行 'dsh plugin --profile web add dsh-client-ui-auto-approval'。两个包都已发布到 npm 并包含预构建产物,无需构建环境。

dsh-auto-approval 需要 API 密钥吗?

插件使用自己的 L0 规则和 L1 LLM 分类器。README 未说明是否需要提供 LLM 的 API 密钥;它可能依赖 DSH 环境的现有 LLM 配置。详情请参见主机包 README。

这个插件可以和其他批准策略一起使用吗?

dsh-auto-approval 被设计为批准策略的额外 'auto' 层级。它旨在替代或补充现有的手动批准流程。你可以切换策略,但插件本身是独立的。

自动批准是如何工作的?

当工具调用发生时,插件首先应用 L0 规则(白名单/拒绝名单)。如果调用不确定,则调用 L1 LLM 分类器来决定允许或拒绝。每个调用都被分类为允许或拒绝,无需人工介入。被拒绝的调用会被阻止。

客户端 UI 芯片显示什么?

芯片出现在 composer 的访问模式选择器旁边。它显示当前的 AA 状态(开/关)。悬停时显示累计统计(例如允许/拒绝次数)。点击可打开一个对话框,包含开关、配置摘要和最近决策表。