前言¶
在 DSH 里,智能体经常需要执行写入、命令等沙箱越界操作。如果每次操作都等待人工确认,流程会变慢;如果全部自动放行,又可能遇到不可回补动作。dsh-approval-gate 的处理方式是:让 Flash 模型先判断操作是否可回补、是否有风险,安全操作自动批准,危险操作转人工确认,尽量把人工介入留在真正需要判断的地方。
这是什么¶
dsh-approval-gate 是一个 DeepSeek Harness 插件,完整名称为 moon09300731/dsh-approval-gate,许可证为 MIT。
它解决的问题是 DSH 自动审批流程中的人工成本与安全风险:对可回补、低风险操作减少重复确认,对删除、凭据、远程/生产、系统路径、批量不可回补等硬风险操作始终转人工。插件还提供人工审查 UI、配置热更新,以及 v0.5.0+ 的文件改动对比与撤销能力。
核心功能¶
Flash 风险预判¶
每次沙箱越界时,由 Flash 模型判定操作风险。判定结果分为 SAFE 或 RISKY:<类别>。可回补操作会自动放行,不需要每次都人工确认。
硬风险永远转人工¶
以下五类操作会直接转人工,不参与计数,也不进入学习:
1、删除
2、凭据
3、远程/生产
4、系统路径
5、批量不可回补
这些操作无论此前是否被确认过,都不会自动放行。
确认制学习与语义同类验证¶
同一操作确认 N-1 次后,可以自动放行。沉淀下来的规则会携带操作指纹,只放行你确认过的操作。
如果操作措辞发生变化,但意图相同,插件会由 Flash 对照你确认过的样本做语义判断,不再只依赖关键词匹配。
人工审查 UI¶
自动放行时,输入框上方会出现绿色提示。
「审批」视图位于轨迹右侧,用于展示当前会话的完整放行时间线,方便回看哪些操作被自动批准、哪些操作进入人工审批。
配置热更新¶
allowlist.json 修改后即时生效,无需重启。
文件改动对比与会话级快照(v0.5.0+)¶
v0.5.0+ 版本提供文件改动对比能力:审批涉及的文件可点击查看 unified diff,并支持一键「撤销此改动」,系统会投递指令让 AI 按快照恢复文件。
快照按事件归属会话,清理时支持两档:
1、「仅清本会话」:只删除当前会话的快照,避免误删其他会话未查看的 diff 记录。
2、「清空全部」:清空所有会话快照。
安装与启用¶
先安装插件:
dsh plugin --profile web add dsh-approval-gate
安装后需要手动配置权限预设:在 ~/.dsh/profiles/web/cordis.patch.yml 添加 auto-approve 预设。
完成配置后,重启 dsh web,然后在会话权限下拉中选中「自动审批(Flash)」。
典型用法¶
1、日常低风险操作
当操作被判定为可回补或安全时,插件会自动放行,减少重复点击审批。
2、硬风险操作
删除、凭据、远程/生产、系统路径、批量不可回补等操作会直接转人工,不会被自动放行。
3、确认制学习
同一操作确认若干次后,插件可以沉淀为自动放行规则。规则带有操作指纹,仅放行你确认过的同类操作。
4、审查放行记录
自动放行时会在输入框上方出现绿色提示;「审批」视图会展示当前会话的放行时间线。
5、查看文件改动并撤销
v0.5.0+ 版本中,审批涉及的文件可以查看 unified diff,也可以一键「撤销此改动」,让 AI 按快照恢复文件。
适用场景与注意¶
这个插件适合在 DSH 中频繁执行写入、命令等沙箱越界操作,并且希望降低重复审批成本的使用者。
使用前需要注意:
1、插件以当前 dsh 进程权限运行,实际影响范围取决于该进程具备的权限。安装前应检查源码与许可证,本插件许可证为 MIT。
2、硬风险操作始终转人工,不参与学习,不会被自动放行。
3、allowlist.json 支持热更新,修改后即时生效,无需重启。
4、v0.5.0+ 的快照清理建议先使用「仅清本会话」,避免误删其他会话中尚未查看的 diff 记录。
链接¶
1、GitHub:https://github.com/moon09300731/dsh-approval-gate
2、社区目录:未提供可核实链接,不在此列出。