dsh-approval-gate
DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。
Risk-gated approval automation for DeepSeek Harness: flash pre-classifies whether a write/command is irreversible — safe operations are auto-approved, dangerous ones are escalated to human approval (fail-safe). File-diff review with one-click revert and session-scoped snapshots (v0.5.1: precise snapshots via tool-call parameter tracing, incl. human-approval cases).
怎么安装
dsh plugin add dsh-approval-gate 简介
**简体中文** | English dsh-approval-gate **DeepSeek Harness 自动审批门控 —— 最小人工介入,安全自动放行、危险转人工(fail-safe)。** Flash 模型预判每次沙箱越界:常规操作自动放行,硬风险操作(删除 / 凭据 / 远程 / 系统 / 批量)永远转人工确认;学习沉淀只针对你确认过的操作,并提供界面化人工审查入口。 ✨ 特性 ⚡ **Flash 风险预判**:每次沙箱越界由 Flash 模型判定(SAFE / RISKY:<类别>),可回补操作自动放行 🛡️ **硬风险永远人工**:删除、凭据、远程/生产、系统路径、批量不可回补五类操作直接转人工,不计数、不学习 🎯 **确认制学习**:同一操作确认 N-1 次后自动放行;沉淀规则携带**操作指纹**,只放行你确认过的操作 🧠 **语义同类验证**:措辞变化但意图相同的操作,由 Flash 对照你的确认样本语义判断,不再依赖关键词 🔧 **配置热更新**:allowlist.json 修改即时生效,无需重启 ✅ **人工审查 UI**:自动放行时输入框上方出现绿色提示;「审批」视图(轨迹右侧)展示当前会话完整放行时间线 📸 截图 自动放行提示(对话内) | 审批历史视图 :---:|:---: | 🚀 快速开始 sh dsh plugin --profil…
推荐参考
信息
- 协议
- MIT
- 语言
- JavaScript
- GitHub 星标
- 80
- 月下载
- 516
- 最近更新
- 2026-08-20
- 创建于
- 2026-08-14
基础安全检查
- 检查结果
- 无
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
- 主题标签
- deepseek-harness, dsh-plugin
同类推荐
dsh-auto-mode
NanmiCoder/dsh-auto-mode
在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
sofagent
KongFangXun/sofagent/tree/main/engine/dsh-plugins/cordis-plugin-sofagent-audit
面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、84 工具 MCP server;dsh plugin add 即装。
dsh-vault
Ox0400/dsh-vault
Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。