dsh-auto

@simon300000 · 安全
检测有风险提示无安装脚本接管安全关键能力

为 DSH Web UI 提供“自动批准”权限档位,由受限 Reviewer 子 Agent 按风险逐次审批操作请求

v0.1.0版本
GitHub 源码安装安装方式
2026-08-14最近更新
4Star
dsh plugin --profile web add github:simon300000/dsh-auto查看仓库

插件介绍

根据仓库资料整理 · commit eb40940

主要功能

  • 新增“Auto Approve”权限档位,选择后审批请求交由独立的受限 Reviewer Agent 逐次判定
  • 每次审批都会新建一个只读沙箱的子会话,仅允许 read、glob、grep 等有限调查步骤(最多 4 步)后给出结构化结论
  • 审查依据包含待批动作、审批原因、当前权限、有限的会话事件、系统指令和 AGENTS.md 等工作区说明
  • 高风险且用户授权不足、或关键风险的操作一律拒绝;输出无效、超时或工具失败均按拒绝处理(fail closed)
  • 同一主会话轮次内连续三次拒绝会中断该轮,任一次允许会重置计数
  • 可配置 Reviewer 使用的模型/推理强度、超时时间、调查步数、转录长度等参数

适合什么时候用

  • 希望在 Web UI 中减少人工点击批准,同时保留风险审查而非完全放行
  • 需要对低风险的只读操作自动放行、对高风险操作严格把关的团队/个人工作流

安装后会多出什么

界面会话权限选择器中的“Auto Approve”档位 · General Settings 中可设为默认权限档位
命令dsh plugin --profile web add github:simon300000/dsh-auto

使用前需要

  • 目前仅支持 Web UI,不支持其他客户端
  • 默认使用 deepseek-official/deepseek-v4-flash 作为 Reviewer 模型,需可访问该模型/服务
  • 修改配置、策略或插件代码后需重启 DSH

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
覆盖 1 个宿主行 · 其中 1 个安全关键
改写 权限预设
宿主能力
Agent 控制文件系统
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库simon300000/dsh-auto安装方式GitHub 源码安装(需 allowBuilds)安装提示源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:simon300000/dsh-auto#eb40940 锁定本次检测的 commit。收录日期2026-08-14固定 commiteb409400843e · 2026-08-14
dsh plugin --profile web add github:simon300000/dsh-auto