← 返回列表

dsh-agent-approval

DeepSeek Harness 其他 低风险

由独立审批子代理裁决每次沙箱提权,可配置审批模型并带审计记录。

An independent approval subagent judges every sandbox escalation, with a configurable model and an audit log.

怎么安装

DeepSeek Harness dsh plugin add @duke-dsh-plugins/dsh-agent-approval

简介

--- 为 DeepSeek Harness(DSH) Web UI 打造的 **Agent 审批**权限插件:当内置的权限选项(workspace-write + ask / danger-full-access + never)不能满足需求时,为会话开启第三种模式——**以 workspace-write 为基线,提权请求交由独立审批 Agent 裁决,有风险就拒绝**。 功能 | 功能 | 说明 | |---|---| | 🛡 **权限菜单第四项** | /permission 菜单新增 **Agent 审批** 预设;选中即开启,切到其他预设自动关闭,跨重启保持 | | 🤖 新权限模式 | 开启后:沙箱基线固定 workspace-write,审批策略切到 ask(内部接管),**不再弹人工审批** | | 🤖 独立审批 Agent | 每次提权请求由一次性 spawn 子代理裁决:独立会话、零工具、只读材料,结构化输出 {decision, riskLevel, rationale} | | ⛔ 风险即拒绝 | 破坏性 / 不可逆 / 越界(含修改操作系统或其他应用数据)/ 理由与实际命令不符 → 直接 reject;仅"安全、可逆、与任务相符、理由诚实"才 approve——项目自身的安装/部署脚本写其文档指定路径属任务所需 | | 🔒 Fail-closed …

推荐参考

52 工具本身 · 参考星标、下载量、最近更新、安全检查和文档情况
– 用户关注 · 参考最近的查看、安装命令复制和外链访问
52 推荐程度
0访问
0独立访客
0复制安装命令
0下载点击
0外链跳转

信息

协议
MIT
语言
JavaScript
GitHub 星标
2
月下载
1.9K
最近更新
2026-09-24
创建于
2026-08-18

链接

GitHub ↗ npm ↗ 报告问题 ↗

基础安全检查

检查结果
无
收录来源
curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
主题标签
dsh-plugin, dsh-plugins

同类推荐

DeepSeek Harness 精选
推荐77

dsh-auto-mode

NanmiCoder/dsh-auto-mode

在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。

☆ 162 ↓ 3.3K 其他 ↗
DeepSeek Harness
推荐75

dsh-passwords

slywalker2006/dsh-passwords

让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。

☆ 64 ↓ 5.2K 其他 ↗
DeepSeek HarnessMCP 服务器 精选
推荐73

sofagent

KongFangXun/sofagent/tree/main/engine/dsh-plugins/cordis-plugin-sofagent-audit

面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、84 工具 MCP server;dsh plugin add 即装。

☆ 49 ↓ 2.7K 其他 ↗
DeepSeek Harness 精选
推荐72

dsh-vault

Ox0400/dsh-vault

Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。

☆ 11 ↓ 15.9K 其他 ↗