040822/dsh-codex-approval 预览 preview

040822/dsh-codex-approval

Plugin插件 Native原生 ⭐ 2 MIT Approval & Security审批与安全

dsh-codex-approval插件:仿照Codex的AI自动审批,规则+AI三级风险评估自动放行/拒绝,让dsh沙箱审批自动化

Project Overview项目介绍

This is an automatic approval plugin for DeepSeek Harness, modeled after OpenAI Codex CLI. It implements a decision chain of rules + AI graded risk assessment + human fallback, supports 3 approval modes, logs audits, and corrects rejection attribution for the main agent. Caution: setting mode3OnAsk to allow in ai-auto mode may auto-approve high-risk operations, use carefully.

这是DeepSeek Harness的仿OpenAI Codex CLI自动审批插件,在dsh审批接口上实现规则+AI分级风险审批+人类兜底的决策链,支持三种审批模式切换,记录审计日志,给主Agent返回正确拒绝归因。注意ai-auto模式下若将mode3OnAsk设为allow,高风险操作可能被自动放行,需慎用。

Pre-install check安装前体检Compatibility · Security兼容性 · 安全性 1 warning1 项注意
  • Only 2 stars - very few users, little community feedback星标只有 2,几乎没人在用,遇到问题缺少社区反馈
DSH walks through these 9 checksDSH 会逐条核对这 9 项

Compatibility兼容性

  • DSH, Node, OS and profile requirementsDSH 版本 / Node 版本 / 操作系统 / profile 是否满足要求
  • External dependencies and runtimes (Electron / Python / Docker, ...)外部依赖与运行时(Electron / Python / Docker 等)是否齐备
  • Conflicts with installed plugins: command names, skill / tool names, ports, duplicate MCP registration与已装插件是否冲突:命令名、skill / tool 重名、端口占用、重复 MCP 注册

Security安全性

  • Repo matches the facts registered here; archived or abandoned?仓库是否与页面登记一致,是否归档或长期停更
  • Safety of preinstall / install / postinstall and install.sh / setup.ps1preinstall / install / postinstall 与 install.sh、setup.ps1 是否安全
  • curl|bash, download-then-execute, obfuscation, unrelated domains → stop immediatelycurl|bash、下载即执行、混淆代码、无关域名 → 立刻停止
  • Typosquatting or unmaintained packages among the new dependencies新增依赖里有没有 typosquatting 或无人维护的包
  • Requested permissions vs. what the feature actually needs申请了哪些权限、是否超出功能所需(filesystem / network / shell / clipboard)
  • Any sudo / admin requirement, plus uninstall and rollback是否要求 sudo / 管理员权限,以及卸载与回滚方式

Anything uncertain must be marked unknown with a note on how to confirm it. This site's signal screen is a static snapshot, not a security audit.拿不准的必须标「未知」并说明要我怎么确认。本站的信号筛查是静态快照,不能替代安全审计。

Or use CLI install (for developers)或使用命令行安装(适合开发者)

CLI Install命令行安装

dsh plugin --profile web add dsh-codex-approval

把 040822/dsh-codex-approval 加入你的 DSH 配置(web profile)即可启用。

READMEREADME

dsh-codex-approval

dsh-codex-approval 鲸鱼娘宣传图:少点审批弹窗,让 Agent 连续工作

少点审批弹窗,让 Agent 连续工作。

为 DeepSeek Harness(DSH)提供自动审批。常见操作自动处理,其余请求交给 AI 判断,需要你决定时再来问你。

你可以继续使用工作区沙箱,同时减少反复点确认的打断。

为什么值得用 · 快速上手 · 文档与支持 · 更新日志

为什么值得用

交给 Agent 一个任务,离开一会儿,回来却发现它还停在审批弹窗前。

如果你也遇到过这种情况,这个插件就是为减少这些停顿而做的。它帮你处理重复的审批判断,让你把注意力留给任务本身。

  • 日常开发少打断。 常见只读操作按规则自动处理,其他请求由 AI 评估,再决定放行、拒绝或询问你。
  • 长任务不用守着点确认。 切换到无人值守模式,审批不再等你回应;需要确认的操作默认拒绝。
  • 按你的习惯调整。 哪些操作允许、哪些需要确认、哪些禁止,都可以配置;也能随时切回人工审批。
你关心的事 插件怎么处理
每次审批都要等 AI 吗? 常见操作先走规则,命中就直接处理,不花模型调用
AI 能参考我正在做什么吗? 可以开启会话上下文,让判断参考你提出的任务和授权
判定模型突然不可用了怎么办? 可以配置备用模型,主模型失败后自动按顺序尝试
自动拒绝后,Agent 知道原因吗? 会反馈拒绝来源与理由,引导 Agent 调整方案
调整起来麻烦吗? 模型和常用策略在 Web 设置里修改,保存即生效
想知道某次为什么放行或拒绝? 有决策日志可查,便于回看和排查

快速上手

1. 安装并重启

dsh plugin --profile web add dsh-codex-approval

重启 dsh web 进程,再刷新页面。上面的命令只安装到 web profile。

2. 选一个可用的模型

打开 设置 → 插件 → 插件配置,找到本插件,选择你已经在 DSH 中配置好的判定模型并保存。需要时,也可以添加备用模型。

首次使用请检查主模型和备用模型:内置默认配置来自作者的环境,不一定适用于你的机器。如果模型均不可用,默认会回到人工审批。

3. 开始使用,按需切换模式

在会话权限选择器中保持 workspace-write,输入:

/approval-mode ai

之后照常使用即可。只有操作触发审批时,插件才会介入。

工作方式 会发生什么 切换命令
日常使用(默认) 自动处理审批,仍需确认时再问你 /approval-mode ai
无人值守 不弹窗等待,需要确认的操作默认拒绝 /approval-mode ai-auto
人工审批 暂停插件的自动审批,交回 DSH 处理 /approval-mode manual

切换只影响当前会话。输入 /approval-mode 查看当前模式,输入 /approval-mode default 恢复配置中的默认模式。

无人值守模式适合不方便随时回应的长任务。遇到被拒绝的操作,Agent 仍需要调整方案;它不保证每个任务都能自动完成。

文档与支持

想了解 文档
调整策略、开启会话上下文 配置参考
编写规则、理解判断过程与日志 决策链与规则语法
Web 设置与模型配置排查 Web 配置卡片
安全机制与已知限制 安全模型与边界
开发、构建与兼容性声明 开发说明
作者本地部署的特殊配置 本地部署环境说明
版本变化 更新日志
它如何做决定?

先看规则,再请 AI 判断,最后按你选择的模式处理。

例如,在默认的日常模式下,如果这些 Bash 命令触发审批:

  • git status:常见只读操作,内置规则直接放行。
  • npm publish:发布操作,内置规则要求你确认。
  • 其他没被规则覆盖的操作:交给 AI 评估。

Showing the opening section of the README — the full document lives in the repository以上为 README 开头摘要,完整文档在仓库内 · View the full README on GitHub →在 GitHub 查看完整 README →

← 上一个 Prev dsh-delegate-router 下一个 Next dsh-trust-check →