Harness Trust
插件商店
检查已安装插件
搜索插件、npm 包名或仓库
EN
首页
/
插件商店
/
安全
/
dsh-approval-llm
dsh-approval-llm
@Letter2025 · 安全
检测到高风险
无安装脚本
来源一致
接管安全关键能力
新增一种权限模式:由独立审查模型自动判定 approval 请求是否放行,而非人工审批。
v0.1.4
版本
npm 预构建包
安装方式
2026-08-18
最近更新
7 · 461
Star · 周下载
查看风险
检测到高风险发现,本站不提供一键安装;请先阅读安全报告。
查看仓库
插件介绍
根据仓库资料整理 · commit cd84622
主要功能
新增“模型审批”权限预设,仅在该预设下由审查模型接管 approval/request,其余预设保持人工审批不变。
审查前先走确定性路由:denyList/allowlist/humanOnlyList 命中即可跳过模型调用直接决策。
审查模型输出 ALLOW/DENY/ESCALATE 三态决策,ESCALATE 或模型失败一律转交人工,不会伪造拒绝。
内置连续 DENY 熔断机制,达到阈值后自动移交人工处理,避免模型持续误拒。
审查时可从会话日志还原工具调用参数供模型判断,并支持自定义审查系统提示词。
决策结果会作为用户可见消息追加到会话中,记录审批依据。
适合什么时候用
希望在低风险工作流中减少人工审批打断,但仍需可追溯的自动放行/拒绝依据。
需要按工具名快速设置白名单/黑名单/强制人工名单,做精细化权限分流。
使用前需要
依赖 DSH 核心包:@deepseek-ai/cordis、dsh-agent、dsh-llm、dsh-permission-presets、dsh-session、dsh-skill、dsh-timeout、dsh-tools、dsh-user-approval、schemastery(peerDependencies)。
需要配置审查模型的 provider/model(或依赖会话日志中已有的对话路由),否则无法调用审查模型。
为保证兜底安全,部署时应在此插件之后仍保留一个人工审批 answerer,否则无人工兜底时会 fail closed。
仓库资料较少,介绍可能不完整。
在 GitHub 阅读完整 README
权限与能力
安装后它能碰到什么
覆盖 1 个宿主行
· 其中 1 个安全关键
改写 权限预设
宿主能力
Agent 控制
文件系统
能力是范围不是结论:很多能力是功能所需。
基本信息
仓库
Letter2025/dsh-approval-llm
npm
dsh-approval-llm@0.1.4
安装方式
npm 预构建包
收录日期
2026-08-14
固定 commit
cd84622eb930
· 2026-08-18
dsh-approval-llm — DeepSeek Harness 插件商店 · Harness Trust