dsh-agent-approval
由独立审批子代理裁决每次沙箱提权,可配置审批模型并带审计记录。
An independent approval subagent judges every sandbox escalation, with a configurable model and an audit log.
怎么安装
dsh plugin add @duke-dsh-plugins/dsh-agent-approval 简介
--- 为 DeepSeek Harness(DSH) Web UI 打造的 **Agent 审批**权限插件:当内置的权限选项(workspace-write + ask / danger-full-access + never)不能满足需求时,为会话开启第三种模式——**以 workspace-write 为基线,提权请求交由独立审批 Agent 裁决,有风险就拒绝**。 功能 | 功能 | 说明 | |---|---| | 🛡 **权限菜单第四项** | /permission 菜单新增 **Agent 审批** 预设;选中即开启,切到其他预设自动关闭,跨重启保持 | | 🤖 新权限模式 | 开启后:沙箱基线固定 workspace-write,审批策略切到 ask(内部接管),**不再弹人工审批** | | 🤖 独立审批 Agent | 每次提权请求由一次性 spawn 子代理裁决:独立会话、零工具、只读材料,结构化输出 {decision, riskLevel, rationale} | | ⛔ 风险即拒绝 | 破坏性 / 不可逆 / 越界(含修改操作系统或其他应用数据)/ 理由与实际命令不符 → 直接 reject;仅"安全、可逆、与任务相符、理由诚实"才 approve——项目自身的安装/部署脚本写其文档指定路径属任务所需 | | 🔒 Fail-closed …
推荐参考
信息
- 协议
- MIT
- 语言
- JavaScript
- GitHub 星标
- 0
- 月下载
- –
- 最近更新
- 2026-08-23
- 创建于
- 2026-08-18
基础安全检查
- 检查结果
- 无
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
- 主题标签
- dsh-plugin
同类推荐
dsh-auth-gateway
xbzbing/dsh-auth-gateway
为 dsh web 提供密码与 TOTP 双因素认证网关:登录前拦截全部 HTTP/WebSocket 请求,含按来源锁定、全局限流与一次性备份代码。
dsh-auth
hxy91819/dsh-auth
通过 Caddy forward_auth 为 DeepSeek Harness Web 提供管理员登录,含 Argon2id 口令、可撤销会话、中英界面和侧栏原生退出。
dsh-auto-review
PerryLink/dsh-auto-review
审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
dsh-yolo-mode
SeverusZh/dsh-yolo-mode
沙箱升权申请的 LLM 自动审批:内置预设,fail-closed 兜底。