dsh-approval-gate

@moon09300731 · 安全
检测有风险提示无安装脚本

DeepSeek Harness 自动审批门控:Flash 预判操作风险,安全放行、危险转人工,附 diff 对比与快照撤销。

v0.5.2版本
npm 预构建包安装方式
2026-08-20最近更新
4 · 387Star · 周下载
dsh plugin --profile web add dsh-approval-gate查看仓库

插件介绍

根据仓库资料整理 · commit 8419bc3

主要功能

  • Flash 模型对每次沙箱越界操作进行风险预判(SAFE / RISKY:<类别>)
  • 删除、凭据、远程/生产、系统路径、批量五类硬风险操作永远转人工确认,不计数不学习
  • 同一操作确认 N-1 次后自动放行,学习规则携带操作指纹,只放行确认过的操作
  • 语义同类验证:措辞不同但意图相同的操作由 Flash 对照确认样本判断,不依赖关键词匹配
  • allowlist.json 配置热更新,修改即时生效无需重启
  • 文件改动 unified diff 对比面板,支持双行号、hunk 折叠与一键撤销改动
  • 按会话隔离的快照管理,支持仅清本会话或清空全部两档清理

适合什么时候用

  • 使用 DSH Agent 执行自动化编码或运维任务时,需要对写入/命令类操作做安全把关
  • 希望危险操作(删除、凭据、远程执行等)强制人工确认,同时减少常规操作的重复审批负担
  • 需要回溯审查 AI 所做的文件改动、比对 diff 并能一键撤销时

安装后会多出什么

界面审批视图(轨迹面板右侧,展示会话放行时间线与快照统计) · 文件改动对比 diff 面板(unified diff,含撤销按钮) · 设置页「自动审批」分区(权限预设、判定管道总览、危险词黑名单)

使用前需要

  • 需在 cordis.patch.yml 中手动配置 auto-approve 权限预设并重启 dsh web
  • 客户端平台为 web

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
Agent 控制浏览器 UI环境变量文件系统外部网络
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库moon09300731/dsh-approval-gatenpmdsh-approval-gate@0.5.0安装方式npm 预构建包收录日期2026-08-17固定 commit8419bc3722a2 · 2026-08-20
dsh plugin --profile web add dsh-approval-gate