Harness Trust
插件商店
检查已安装插件
搜索插件、npm 包名或仓库
EN
首页
/
插件商店
/
安全
/
dsh-auto-approve
dsh-auto-approve
@Jiao-XXX · 安全
检测有风险提示
无安装脚本
来源一致
接管安全关键能力
为DSH新增auto权限档:分类器放行例行沙箱升级,危险操作仍转人工审批
v0.5.1
版本
npm 预构建包
安装方式
2026-08-22
最近更新
9 · 1,125
Star · 周下载
复制安装命令
dsh plugin --profile web add dsh-auto-approve
查看仓库
插件介绍
根据仓库资料整理 · commit 3734c17
主要功能
在 workspace-write 与 danger-full-access 之间新增 auto 权限档,沙箱边界与 workspace-write 相同
分类模型对例行沙箱升级请求一次性放行(allowed-once),拿不准、超时或响应格式错误时一律转人工
内置确定性危险规则清单(如 rm -rf、force push、fork bomb、破坏性 SQL 等),命中后直接转人工,分类模型无法推翻
可配置分类用的 provider/model、超时时间,并可追加或整体替换危险规则清单与分类 system prompt
同时支持 Web、TUI、Desktop 三种前端,人工兜底审批的呈现方式各不相同
提供 /auto-report 命令,可查看分类器转人工的统计(如超时占比),辅助判断是否需要调整分类模型或超时时间
适合什么时候用
执行长任务或批量安装依赖时,希望减少重复的人工审批打断,同时保留完整审计记录
日常开发中希望比 workspace-write 更省心、又不想直接开放 danger-full-access 的场景
希望为审批分类单独指定更快、更便宜的模型以降低延迟和成本
安装后会多出什么
界面
Permissions 下拉框新增 Auto 选项(Web) · Web 审批弹窗的 Auto 图标兼容层 · TUI 中危险/不确定操作转入 Claude Code 风格审批面板(仅 allowed-once / rejected)
命令
/auto-report
使用前需要
DeepSeek Harness 需运行在受支持的 Node.js 版本上
依赖 peerDependency @deepseek-ai/schemastery,由 dsh 运行时提供,无需自带
需要在 Settings → Models 中配置默认模型,或单独为分类器指定 provider/model
TUI 需在对应 profile 的 settings 中手动设置 permission.defaultPreset: auto 才能生效(不支持 /permission 切换)
在 GitHub 阅读完整 README
权限与能力
安装后它能碰到什么
覆盖 1 个宿主行
· 其中 1 个安全关键
改写 权限预设
宿主能力
浏览器 UI
文件系统
会话数据
宿主子进程
能力是范围不是结论:很多能力是功能所需。
基本信息
仓库
Jiao-XXX/dsh-auto-approve
npm
dsh-auto-approve@0.5.1
安装方式
npm 预构建包
收录日期
2026-08-15
固定 commit
3734c1756f13
· 2026-08-22
dsh plugin --profile web add dsh-auto-approve
复制
dsh-auto-approve — DeepSeek Harness 插件商店 · Harness Trust