watericetangcw/dsh-approve-for-me
An Automated Escalation Reviewer Plugin for DeepSeek Harness
项目介绍Project Overview
Approve For Me 是 DSH 提权请求自动审批插件。智能体因权限不足请求沙箱提权或更高权限重试时,由配置的 reviewer 模型评估风险:低风险自动批准;高风险在 Accept Only 模式交人工审批,在 Accept & Refuse 模式自动拒绝。适合想减少审批弹窗、又保留风险分流的场景。注意 bundle 必须位于 dsh-base 之后、dsh-web-app 之前,否则会静默失效。
Approve For Me is a DSH plugin for automated privilege-request approval. When an agent requests sandbox escalation or a higher-permission retry, a configured reviewer model assesses the risk: low-risk requests are auto-approved, while high-risk ones go to manual review in Accept Only mode or are auto-refused in Accept & Refuse mode. Use it to reduce approval popups while keeping risk routing. The bundle must load after dsh-base and before dsh-web-app, or it silently fails.
请帮我了解并安装插件:【dsh-approve-for-me】【https://github.com/watericetangcw/dsh-approve-for-me】
把上面这条消息直接发给当前会话里的 DSH,让它帮你了解并安装。安装命令不一定准确,发给 DSH 更稳。Send this message to DSH in your current session. CLI install commands may not be accurate across systems — DSH will figure it out for you.
或使用命令行安装(适合开发者)Or use CLI install (for developers)
命令行安装CLI Install
dsh plugin --profile web add github:watericetangcw/dsh-approve-for-me
把 watericetangcw/dsh-approve-for-me 加入你的 DSH 配置(web profile)即可启用。
READMEREADME
当 DSH 里的智能体因权限不足而请求提权(沙箱提权、更高权限重试等)时,弹窗不再直接打断你——配置好的 reviewer 模型会先审一遍:低风险请求自动批准,高风险请求按你选择的模式交还人工或自动拒绝。普通提问和方案确认完全不受影响。
🤖 两种审批模式
| 模式 | 低风险 | 高风险 |
|---|---|---|
| Approve For Me (Accept Only) | 自动批准 | 交给你人工审批 |
| Approve For Me (Accept & Refuse) | 自动批准 | 自动拒绝,全程无需人工 |
🚀 快速安装
一键安装
一条命令即可安装或移除:
Windows(PowerShell)
# 安装
irm https://raw.githubusercontent.com/watericetangcw/dsh-approve-for-me/main/scripts/install.ps1 | iex
# 移除
irm https://raw.githubusercontent.com/watericetangcw/dsh-approve-for-me/main/scripts/uninstall.ps1 | iex
Linux / macOS(bash)
# 安装
curl -fsSL https://raw.githubusercontent.com/watericetangcw/dsh-approve-for-me/main/scripts/install.sh | bash
# 移除
curl -fsSL https://raw.githubusercontent.com/watericetangcw/dsh-approve-for-me/main/scripts/uninstall.sh | bash
脚本会自动完成下面「手动安装」的全部步骤:
- 定位
<DSH_HOME>/profiles/web/package.json(未设置DSH_HOME时默认~/.dsh); - 把
dsh-approve-for-me加入dependencies,并将 bundle 入口插入正确位置(@deepseek-ai/dsh-base之后、@deepseek-ai/dsh-web-app之前),修改前自动备份为package.json.afm.bak; - 在
profiles/web下执行npm install(检测到pnpm-lock.yaml时改用pnpm install); - 完成后提示重启。
安装完成后重启 dsh web 并刷新一次浏览器页面。脚本可重复执行,已安装时会自动跳过;也可以克隆仓库后在本地直接运行 ./scripts/install.sh(Windows 为 .\scripts\install.ps1),此时使用本地源码、无需联网。想先审阅脚本?见 scripts/install.sh 与 scripts/install.ps1。
手动安装(备选)
如果想自己动手,也可以按下面的步骤手动安装:
- 在
<DSH_HOME>/profiles/web/package.json中加入依赖与 bundle 入口:
{
"dependencies": {
"dsh-approve-for-me": "file:../path/to/dsh-approve-for-me"
},
"dsh": {
"profile": {
"bundles": [
"@deepseek-ai/dsh-base",
"dsh-approve-for-me",
"@deepseek-ai/dsh-web-app"
]
}
}
}
- 在
profiles/web目录下运行npm install。 - 重启
dsh web并刷新一次浏览器页面。
⚠️ bundle 顺序很重要:
dsh-approve-for-me必须位于@deepseek-ai/dsh-base之后、@deepseek-ai/dsh-web-app之前,否则审批请求会被浏览器应答器先接管,插件会静默失效。
回滚:移除依赖与 bundle 入口,重新 npm install 并重启即可。
🚦 使用流程
① 配置 reviewer 模型
打开 设置 → Approve For Me,选择模型提供方、模型与推理强度并保存(推理强度越高的模型评估越严谨,耗时也越长):

② 切换到 Approve For Me 模式
在输入框旁的模式选择器中,从 Read Only / Workspace Write / Full Access 等常规模式切换到 Approve For Me (Accept Only) 或 Approve For Me (Accept & Refuse):

③ 正常对话,低风险自动放行
继续像平时一样对话。智能体请求提权时,低风险请求会被 reviewer 自动批准,聊天流中出现绿色的「已批准」决策行,全程不需要你点任何东西:

④ 高风险请求,按模式分流
- Accept Only 模式:高风险请求交回给你。审批弹窗变成醒目的警告面板,展示风险与评估理由,由你选择「拒绝」或「仍要允许一次」;聊天流中同步出现红色「未通过 · 已提交人工审批」决策行:

- Accept & Refuse 模式:高风险请求被自动拒绝,聊天流中出现红色「已拒绝」决策行,无需人工介入。
💡 未配置 reviewer 模型时,两种 Approve For Me 模式会像 Workspace Write 一样走人工审批,不会卡住你的工作流。
📖 模式对比
| 情况 | Accept Only | Accept & Refuse |
|---|---|---|
| reviewer 判定低风险 | 自动批准 | 自动批准 |
| reviewer 判定高风险 | 提交人工审批(可拒绝或仍允许一次) | 自动拒绝 |
| reviewer 超时 / 报错 / 输出不合法 | 提交人工审批 | 自动拒绝(fail closed) |
| 未配置 reviewer | 人工审批 | 人工审批 |
| 请求被中断 | 取消 | 取消 |
🔗 链接
- 仓库:github.com/watericetangcw/dsh-approve-for-me
- English README:README.en.md
📄 许可证
MIT © 2026 WateRice
nexu-io/open-design
freestylefly/awesome-gpt-image-2
anywhere-labs/dsh-desktop
walkinglabs/learn-harness-engineering
awesome-dsh-plugin/awesome-dsh-plugin
MemTensor/MemOS