自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:DamonKoy/dsh-plugins#path:/packages/dsh-approve-for-me
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本。请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DeepSeek Harness 自动审批审核插件。对标 Codex 0.147 的 --approve-for-me(Guardian 自动审核)。
English | 中文
功能
approval/request挂钩:review模式下只读工具(read、grep、glob、ssh_list、inspect 工具等)自动放行;auto模式下全部请求自动放行——但危险命令 始终自动拒绝(fail-closed 安全底线)。tools/pre-execute挂钩:危险 shell 命令(rm -rf /、mkfs、dd of=/dev/sdX、 fork bomb、chmod -R 777 /、curl|sh、shutdown等)在派发前被硬拦截,根本不会 走到审批弹窗。approval_policy_status工具:报告当前模式与生效状态。- RPC(
approve-for-me/status、approve-for-me/set-mode):供 client 半区与其他 插件调用。
模式
| 模式 | 只读工具 | 其他工具 | 危险命令 |
|---|---|---|---|
off |
人工 | 人工 | 人工 |
review(默认) |
自动放行 | 人工 | 自动拒绝 |
auto |
自动放行 | 自动放行 | 自动拒绝 |
安装
dsh plugin --profile web add github:DamonKoy/dsh-plugins#path:/packages/dsh-approve-for-me
重启 dsh web。默认 review 模式。
配置
~/.dsh/dsh-approve-for-me.json:
{ "mode": "auto" }
合法模式:off | review | auto。也可通过 approve-for-me/set-mode RPC 运行时切换
(仅内存,重启恢复)。
安全说明
- 自动放行永远绕不开危险命令黑名单。
- 拒绝是 fail-closed 的:监听器抛错会回落到人工 answerer,绝不会变成静默放行。
- 策略引擎(
lib/policy.js)带单元测试;node --test test/可验证。
License
MIT
链接
同类插件
NanmiCoder/dsh-agent-teams★ 439
AgentTeams 多智能体团队。
icetomoyo/dsh_workflow★ 65
把 UltraCode 式多 Agent 调度带给 DSH:可生成、可保存、可治理、可观察、可恢复的 Workflow 层。
btspoony/mstar-harness★ 47
技能驱动的 harness/loop 工程化工作流插件。
titanwings/dsh-automation★ 46
定时任务:让 Coding 任务按计划在全新 Agent Session 中运行,保留可审计历史。
whyihaveyou/dsh-suite#plugin-team-board★ 38
多 agent 共享任务板:经 Cordis service key 创建/认领/流转/查询任务。
biociao/dsh-science★ 14
面向 DSH 的 Claude Science 式科研工作台:ReAct 研究循环引擎(research_* 工具)、带溯源的版本化工件(artifact_* 工具)与面向基因组/病原体/生物信息的 10 个科研技能。