dsh-auto-review

@PerryLink · 安全
检测有风险提示无安装脚本来源一致行为与描述一致

为DSH审批链加装第二模型只读审查,返回带理由的允许/拒绝裁决,默认拒绝优先

v0.5.3版本
npm 预构建包安装方式
2026-08-21最近更新
71 · 1,115Star · 周下载
dsh plugin --profile web add dsh-auto-review查看仓库

插件介绍

根据仓库资料整理 · commit 252e5b0

主要功能

  • 作为 approval/request 答应链上的一环,仅接管配置为 ai 策略的工具请求,其余通过 next() 原样交给人工审批流程。
  • 一次性只读审查子代理(限用 read/glob/grep 工具)读取工作区证据后返回结构化裁决 {decision, reason, riskLevel}。
  • 审查子代理崩溃、超时或返回格式不符时按 fallbackPolicy(默认 rejected)失败即拒绝。
  • 按工具设置 ai/human/never 策略表,并可配置正则风险规则,全部可在 cordis.yml 中调整。
  • 拒绝裁决的理由会回注到被拒的工具调用结果中,让被审查的模型知道原因而非盲目重试。
  • 记录 autoReview/verdict 与 autoReview/rejection 会话事件形成审计轨迹,并提供拒绝熔断器、风险分级策略与一次性 /auto-review approve 越权指令等安全阀。

适合什么时候用

  • 想减少对 bash、write 等工具调用的人工审批负担,同时仍需可靠的安全把关。
  • 需要每一次自动放行/拒绝都有理由、可追溯审计的团队。
  • 希望按工具和风险等级差异化配置 AI 自动审、人工审、完全禁止三种策略的场景。

安装后会多出什么

界面可选的 Web 端会话投影审查面板(仅在 web 平台且启用 session-projection 能力时出现)
命令/auto-review on/auto-review off/auto-review approve

使用前需要

  • DeepSeek Harness 版本需为 0.1.0-rc.8(peer 依赖已固定该版本)
  • Node.js 版本需为 ^22.19.0 或 >=24.0.0
  • 依赖多个 DSH 官方包作为 peerDependencies:cordis、dsh-agent、dsh-brand、dsh-commands、dsh-invariants、dsh-llm、dsh-session、dsh-session-projection、dsh-subagent、dsh-tools、dsh-user-approval、schemastery
  • 通过 git 渠道安装时需允许 esbuild 构建(allowBuilds: { esbuild: true })

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
Agent 控制浏览器 UI环境变量文件系统外部网络会话数据宿主子进程遥测
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库PerryLink/dsh-auto-reviewnpmdsh-auto-review@0.5.3安装方式npm 预构建包收录日期2026-08-15固定 commit252e5b098db2 · 2026-08-21
dsh plugin --profile web add dsh-auto-review