
PerryLink/dsh-auto-review
40最近提交 2026年8月15日
dsh-auto-review DSH 插件
dsh-auto-review 是一个 DSH 插件,当代理操作跨越沙箱边界时,会启动一个只读的审查子代理来决定允许或拒绝,并附上理由。它通过第二模型决策替代人类审批,同时提供完整的审计日志和失败安全机制。
如何安装 dsh-auto-review DSH 插件
dsh plugin --profile web add dsh-auto-review复制不会执行命令。安装 dsh-auto-review DSH 插件前请核对仓库和版本。
dsh-auto-review DSH 插件数据来源
dsh-auto-review DSH 插件快照日期:2026年8月16日
discovered
dsh-auto-review DSH 插件能做什么
- 第二模型裁决:使用独立的子代理(fork)对请求进行结构化决策(允许/拒绝+风险等级)。
- 失败安全:审查器崩溃、超时或模式不匹配时默认拒绝,避免安全漏洞。
- 配置驱动路由:通过 cordis.yml 配置每个工具的策略(ai/human/never)和风险规则(正则匹配)。
- 拒绝理由反馈给模型:拒绝理由注入到被拒绝的工具结果中,让代理调整行为。
- 完整审计追踪:所有决策记录为 session 事件(autoReview/verdict, autoReview/rejection),可追溯。
- 拒绝断路器:连续3次拒绝或最近10次中6次拒绝触发断路器,防止无限循环。
dsh-auto-review DSH 插件适合哪些场景
- 自动化审批 bash 和 write 等工具的操作,减少人工干预。
- 防止代理执行高风险文件操作(如 rm -rf / 或 git push --force)。
- 在仅读模式下允许安全工具调用,同时拒绝危险操作。
- 为多代理工作流提供细粒度的安全策略,无需人工逐条审批。
dsh-auto-review DSH 插件适合谁
- 希望自动化审批流程以减少人工操作的 DSH 用户。
- 开发基于代理的自动化工作流,需要安全边界控制。
dsh-auto-review DSH 插件的限制
- 默认只审查 bash 和 write 工具,其他工具需要手动配置策略。
- 审查器依赖一个独立的模型(fork 后端),可能增加 token 消耗和延迟。
- 需要 DSH 0.1.0-rc.6 或更高版本。
- 审查器超时(默认60秒)或失败时会回退到 fallbackPolicy,可能导致审批延迟。
dsh-auto-review DSH 插件的仓库 README 摘录
以下文字摘自 dsh-auto-review DSH 插件的上游仓库 PerryLink/dsh-auto-review 的 README,版权归原作者,仅作引用。
**Second-model AI approval for DeepSeek Harness** — the Codex `approvals_reviewer=auto_review` / Claude Code *auto mode* pattern, built as a pure Cordis plugin. When an agent's action crosses the sandbox boundary, a **read-only reviewer subagent** decides allow/deny — with a reason — so humans approve nothing while nothing unsafe slips through. [](LICENSE) [](https://www.npmjs.com/package/@deepseek-ai/dsh) [](https://www.npmjs.com/package/dsh-auto-review) [](https://www.npmjs.com/package/dsh-auto-review) [](.github/workflows/ci.yml) [](src) [](cordis.patch.yml) [](https://github.com/P
阅读完整 README仓库许可: Apache-2.0
dsh-auto-review DSH 插件常见问题
如何安装 dsh-auto-review?
可以通过 npm 安装:`dsh plugin --profile web add dsh-auto-review`。也可以使用 tarball(`pnpm pack` 后 `dsh plugin add ./dsh-auto-review-<version>.tgz`)或 Git 源(`dsh plugin add "github:PerryLink/dsh-auto-review#<commit>"`)。安装后使用 `dsh --profile web` 重启即可。
这个插件支持所有工具吗?
默认只自动审查 `bash` 和 `write` 两个工具。其他工具如 `edit` 会交给人类审批,除非你在 `cordis.yml` 的 `toolsPolicy.overrides` 中设置 `edit: ai`。你可以为每个工具自定义策略。
如果审查模型超时了怎么办?
插件使用回退策略(默认 `rejected`)保证失败安全。你可以通过 `fallbackPolicy` 配置改为 `delegate`(继续交给人类)或 `allow-once`(允许请求)。超时时间可通过 `reviewerTimeoutMs` 配置(默认 60 秒)。
如何临时禁用自动审查?
在会话中使用 `/auto-review off` 命令。这会写入一个持久的覆盖设置,跨会话重启仍然有效。使用 `/auto-review on` 重新启用,`/auto-review status` 查看状态。
断路器是什么,如何工作?
断路器用于防止无休止的拒绝循环。如果审查器连续拒绝 3 次请求,或在一个回合中最近 10 次裁决中有 6 次拒绝,则会触发断路器。后续请求可以配置为委托、拒绝或中止回合(通过 `circuitBreaker.action` 配置)。这确保系统不会卡在拒绝循环中。