@dsh-external/dsh-auto-reviewer

@AntaresCorn · 安全
检测有风险提示无安装脚本接管安全关键能力

Codex 风格的 DSH 自动审查权限模式:安全提权自动放行,危险操作转人工,未确认的致命操作直接拒绝。

v0.0.1版本
GitHub 源码安装安装方式
2026-08-17最近更新
0Star
dsh plugin --profile web add github:AntaresCorn/dsh-auto-reviewer查看仓库

插件介绍

根据仓库资料整理 · commit 4ab5783

主要功能

  • 新增 auto-review 权限预设,选中后写入 workspace-write + ask 并按此策略参与裁决
  • 对沙箱提权请求分级处理:安全操作自动放行,有风险操作转人工确认,未确认的致命操作直接拒绝
  • 自动裁决时向对话注入 Codex 风格的放行/拒绝提示,便于追踪判断依据
  • 对模糊场景可选调用当前会话或独立配置的 LLM 做二次审查,超时或不可用时安全回退人工确认
  • 支持自定义正则黑名单,命中后可选择直接拒绝或转人工
  • 安装后自动为已安装的权限选择弹框补齐 auto-review 图标

适合什么时候用

  • 希望减少沙箱提权的确认打扰、同时对高危操作仍保留人工把关的用户
  • 需要审计和追踪哪些提权是被自动放行/拒绝的团队
  • 希望在模糊操作场景引入 LLM 辅助判断以减少误放行/误拒绝的场景

安装后会多出什么

界面权限选择器/设置中新增 auto-review 选项及对应图标

使用前需要

  • 需要以 github-source 方式装配(如 dsh plugin add github:AntaresCorn/dsh-auto-reviewer),安装或升级后需完全重启 DSH 服务
  • 依赖宿主包 @deepseek-ai/dsh-agent、dsh-llm、dsh-permission-presets、dsh-session、dsh-user-approval、cordis、schemastery
  • 若启用 LLM 审查,需要可用的模型 provider(默认沿用当前会话,可单独配置)

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
覆盖 1 个宿主行 · 其中 1 个安全关键
改写 权限预设
宿主能力
Agent 控制文件系统宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库AntaresCorn/dsh-auto-reviewer安装方式GitHub 源码安装(需 allowBuilds)安装提示源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:AntaresCorn/dsh-auto-reviewer#4ab5783 锁定本次检测的 commit。收录日期2026-08-18固定 commit4ab578384aea · 2026-08-17
dsh plugin --profile web add github:AntaresCorn/dsh-auto-reviewer