DeepSeek Harness 插件

DamonKoy/dsh-plugins#dsh-approve-for-me

Star 数 ★ 1 分类 安全与权限 收录于 2026-08-17

自动化审批审核:只读工具自动放行、危险命令自动拒绝,策略引擎 fail-closed。

安装

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:DamonKoy/dsh-plugins#path:/packages/dsh-approve-for-me

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

DeepSeek Harness 自动审批审核插件。对标 Codex 0.147 的 --approve-for-me(Guardian 自动审核)。

English | 中文

功能

  • approval/request 挂钩:review 模式下只读工具(read、grep、glob、 ssh_list、inspect 工具等)自动放行;auto 模式下全部请求自动放行——但危险命令 始终自动拒绝(fail-closed 安全底线)。
  • tools/pre-execute 挂钩:危险 shell 命令(rm -rf /、mkfs、dd of=/dev/sdX、 fork bomb、chmod -R 777 /、curl|sh、shutdown 等)在派发前被硬拦截,根本不会 走到审批弹窗。
  • approval_policy_status 工具:报告当前模式与生效状态。
  • RPC(approve-for-me/status、approve-for-me/set-mode):供 client 半区与其他 插件调用。

模式

模式 只读工具 其他工具 危险命令
off 人工 人工 人工
review(默认) 自动放行 人工 自动拒绝
auto 自动放行 自动放行 自动拒绝

安装

dsh plugin --profile web add github:DamonKoy/dsh-plugins#path:/packages/dsh-approve-for-me

重启 dsh web。默认 review 模式。

配置

~/.dsh/dsh-approve-for-me.json:

{ "mode": "auto" }

合法模式:off | review | auto。也可通过 approve-for-me/set-mode RPC 运行时切换 (仅内存,重启恢复)。

安全说明

  • 自动放行永远绕不开危险命令黑名单。
  • 拒绝是 fail-closed 的:监听器抛错会回落到人工 answerer,绝不会变成静默放行。
  • 策略引擎(lib/policy.js)带单元测试;node --test test/ 可验证。

License

MIT

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →

社区评论

评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。