dsh-auto-approve

@Jiao-XXX · 安全
检测有风险提示无安装脚本来源一致接管安全关键能力

为DSH新增auto权限档:分类器放行例行沙箱升级,危险操作仍转人工审批

v0.5.1版本
npm 预构建包安装方式
2026-08-22最近更新
9 · 1,125Star · 周下载
dsh plugin --profile web add dsh-auto-approve查看仓库

插件介绍

根据仓库资料整理 · commit 3734c17

主要功能

  • 在 workspace-write 与 danger-full-access 之间新增 auto 权限档,沙箱边界与 workspace-write 相同
  • 分类模型对例行沙箱升级请求一次性放行(allowed-once),拿不准、超时或响应格式错误时一律转人工
  • 内置确定性危险规则清单(如 rm -rf、force push、fork bomb、破坏性 SQL 等),命中后直接转人工,分类模型无法推翻
  • 可配置分类用的 provider/model、超时时间,并可追加或整体替换危险规则清单与分类 system prompt
  • 同时支持 Web、TUI、Desktop 三种前端,人工兜底审批的呈现方式各不相同
  • 提供 /auto-report 命令,可查看分类器转人工的统计(如超时占比),辅助判断是否需要调整分类模型或超时时间

适合什么时候用

  • 执行长任务或批量安装依赖时,希望减少重复的人工审批打断,同时保留完整审计记录
  • 日常开发中希望比 workspace-write 更省心、又不想直接开放 danger-full-access 的场景
  • 希望为审批分类单独指定更快、更便宜的模型以降低延迟和成本

安装后会多出什么

界面Permissions 下拉框新增 Auto 选项(Web) · Web 审批弹窗的 Auto 图标兼容层 · TUI 中危险/不确定操作转入 Claude Code 风格审批面板(仅 allowed-once / rejected)
命令/auto-report

使用前需要

  • DeepSeek Harness 需运行在受支持的 Node.js 版本上
  • 依赖 peerDependency @deepseek-ai/schemastery,由 dsh 运行时提供,无需自带
  • 需要在 Settings → Models 中配置默认模型,或单独为分类器指定 provider/model
  • TUI 需在对应 profile 的 settings 中手动设置 permission.defaultPreset: auto 才能生效(不支持 /permission 切换)

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
覆盖 1 个宿主行 · 其中 1 个安全关键
改写 权限预设
宿主能力
浏览器 UI文件系统会话数据宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库Jiao-XXX/dsh-auto-approvenpmdsh-auto-approve@0.5.1安装方式npm 预构建包收录日期2026-08-15固定 commit3734c1756f13 · 2026-08-22
dsh plugin --profile web add dsh-auto-approve