dsh-approval-llm

@Letter2025 · 安全
检测到高风险无安装脚本来源一致接管安全关键能力

新增一种权限模式:由独立审查模型自动判定 approval 请求是否放行,而非人工审批。

v0.1.4版本
npm 预构建包安装方式
2026-08-18最近更新
7 · 461Star · 周下载
查看风险检测到高风险发现,本站不提供一键安装;请先阅读安全报告。查看仓库

插件介绍

根据仓库资料整理 · commit cd84622

主要功能

  • 新增“模型审批”权限预设,仅在该预设下由审查模型接管 approval/request,其余预设保持人工审批不变。
  • 审查前先走确定性路由:denyList/allowlist/humanOnlyList 命中即可跳过模型调用直接决策。
  • 审查模型输出 ALLOW/DENY/ESCALATE 三态决策,ESCALATE 或模型失败一律转交人工,不会伪造拒绝。
  • 内置连续 DENY 熔断机制,达到阈值后自动移交人工处理,避免模型持续误拒。
  • 审查时可从会话日志还原工具调用参数供模型判断,并支持自定义审查系统提示词。
  • 决策结果会作为用户可见消息追加到会话中,记录审批依据。

适合什么时候用

  • 希望在低风险工作流中减少人工审批打断,但仍需可追溯的自动放行/拒绝依据。
  • 需要按工具名快速设置白名单/黑名单/强制人工名单,做精细化权限分流。

使用前需要

  • 依赖 DSH 核心包:@deepseek-ai/cordis、dsh-agent、dsh-llm、dsh-permission-presets、dsh-session、dsh-skill、dsh-timeout、dsh-tools、dsh-user-approval、schemastery(peerDependencies)。
  • 需要配置审查模型的 provider/model(或依赖会话日志中已有的对话路由),否则无法调用审查模型。
  • 为保证兜底安全,部署时应在此插件之后仍保留一个人工审批 answerer,否则无人工兜底时会 fail closed。

仓库资料较少,介绍可能不完整。 在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
覆盖 1 个宿主行 · 其中 1 个安全关键
改写 权限预设
宿主能力
Agent 控制文件系统
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库Letter2025/dsh-approval-llmnpmdsh-approval-llm@0.1.4安装方式npm 预构建包收录日期2026-08-14固定 commitcd84622eb930 · 2026-08-18