dsh-approval-gate:DeepSeek Harness 自动审批门控插件

前言

在 DSH 里,智能体经常需要执行写入、命令等沙箱越界操作。如果每次操作都等待人工确认,流程会变慢;如果全部自动放行,又可能遇到不可回补动作。dsh-approval-gate 的处理方式是:让 Flash 模型先判断操作是否可回补、是否有风险,安全操作自动批准,危险操作转人工确认,尽量把人工介入留在真正需要判断的地方。

这是什么

dsh-approval-gate 是一个 DeepSeek Harness 插件,完整名称为 moon09300731/dsh-approval-gate,许可证为 MIT。

它解决的问题是 DSH 自动审批流程中的人工成本与安全风险:对可回补、低风险操作减少重复确认,对删除、凭据、远程/生产、系统路径、批量不可回补等硬风险操作始终转人工。插件还提供人工审查 UI、配置热更新,以及 v0.5.0+ 的文件改动对比与撤销能力。

核心功能

Flash 风险预判

每次沙箱越界时,由 Flash 模型判定操作风险。判定结果分为 SAFERISKY:<类别>。可回补操作会自动放行,不需要每次都人工确认。

硬风险永远转人工

以下五类操作会直接转人工,不参与计数,也不进入学习:

1、删除
2、凭据
3、远程/生产
4、系统路径
5、批量不可回补

这些操作无论此前是否被确认过,都不会自动放行。

确认制学习与语义同类验证

同一操作确认 N-1 次后,可以自动放行。沉淀下来的规则会携带操作指纹,只放行你确认过的操作。

如果操作措辞发生变化,但意图相同,插件会由 Flash 对照你确认过的样本做语义判断,不再只依赖关键词匹配。

人工审查 UI

自动放行时,输入框上方会出现绿色提示。

「审批」视图位于轨迹右侧,用于展示当前会话的完整放行时间线,方便回看哪些操作被自动批准、哪些操作进入人工审批。

配置热更新

allowlist.json 修改后即时生效,无需重启。

文件改动对比与会话级快照(v0.5.0+)

v0.5.0+ 版本提供文件改动对比能力:审批涉及的文件可点击查看 unified diff,并支持一键「撤销此改动」,系统会投递指令让 AI 按快照恢复文件。

快照按事件归属会话,清理时支持两档:

1、「仅清本会话」:只删除当前会话的快照,避免误删其他会话未查看的 diff 记录。
2、「清空全部」:清空所有会话快照。

安装与启用

先安装插件:

dsh plugin --profile web add dsh-approval-gate

安装后需要手动配置权限预设:在 ~/.dsh/profiles/web/cordis.patch.yml 添加 auto-approve 预设。

完成配置后,重启 dsh web,然后在会话权限下拉中选中「自动审批(Flash)」。

典型用法

1、日常低风险操作
当操作被判定为可回补或安全时,插件会自动放行,减少重复点击审批。

2、硬风险操作
删除、凭据、远程/生产、系统路径、批量不可回补等操作会直接转人工,不会被自动放行。

3、确认制学习
同一操作确认若干次后,插件可以沉淀为自动放行规则。规则带有操作指纹,仅放行你确认过的同类操作。

4、审查放行记录
自动放行时会在输入框上方出现绿色提示;「审批」视图会展示当前会话的放行时间线。

5、查看文件改动并撤销
v0.5.0+ 版本中,审批涉及的文件可以查看 unified diff,也可以一键「撤销此改动」,让 AI 按快照恢复文件。

适用场景与注意

这个插件适合在 DSH 中频繁执行写入、命令等沙箱越界操作,并且希望降低重复审批成本的使用者。

使用前需要注意:

1、插件以当前 dsh 进程权限运行,实际影响范围取决于该进程具备的权限。安装前应检查源码与许可证,本插件许可证为 MIT。

2、硬风险操作始终转人工,不参与学习,不会被自动放行。

3、allowlist.json 支持热更新,修改后即时生效,无需重启。

4、v0.5.0+ 的快照清理建议先使用「仅清本会话」,避免误删其他会话中尚未查看的 diff 记录。

链接

1、GitHub:https://github.com/moon09300731/dsh-approval-gate

2、社区目录:未提供可核实链接,不在此列出。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜