前言¶
在 DSH 裏,智能體經常需要執行寫入、命令等沙箱越界操作。如果每次操作都等待人工確認,流程會變慢;如果全部自動放行,又可能遇到不可回補動作。dsh-approval-gate 的處理方式是:讓 Flash 模型先判斷操作是否可回補、是否有風險,安全操作自動批准,危險操作轉人工確認,儘量把人工介入留在真正需要判斷的地方。
這是什麼¶
dsh-approval-gate 是一個 DeepSeek Harness 插件,完整名稱爲 moon09300731/dsh-approval-gate,許可證爲 MIT。
它解決的問題是 DSH 自動審批流程中的人工成本與安全風險:對可回補、低風險操作減少重複確認,對刪除、憑據、遠程/生產、系統路徑、批量不可回補等硬風險操作始終轉人工。插件還提供人工審查 UI、配置熱更新,以及 v0.5.0+ 的文件改動對比與撤銷能力。
核心功能¶
Flash 風險預判¶
每次沙箱越界時,由 Flash 模型判定操作風險。判定結果分爲 SAFE 或 RISKY:<類別>。可回補操作會自動放行,不需要每次都人工確認。
硬風險永遠轉人工¶
以下五類操作會直接轉人工,不參與計數,也不進入學習:
1、刪除
2、憑據
3、遠程/生產
4、系統路徑
5、批量不可回補
這些操作無論此前是否被確認過,都不會自動放行。
確認制學習與語義同類驗證¶
同一操作確認 N-1 次後,可以自動放行。沉澱下來的規則會攜帶操作指紋,只放行你確認過的操作。
如果操作措辭發生變化,但意圖相同,插件會由 Flash 對照你確認過的樣本做語義判斷,不再只依賴關鍵詞匹配。
人工審查 UI¶
自動放行時,輸入框上方會出現綠色提示。
「審批」視圖位於軌跡右側,用於展示當前會話的完整放行時間線,方便回看哪些操作被自動批准、哪些操作進入人工審批。
配置熱更新¶
allowlist.json 修改後即時生效,無需重啓。
文件改動對比與會話級快照(v0.5.0+)¶
v0.5.0+ 版本提供文件改動對比能力:審批涉及的文件可點擊查看 unified diff,並支持一鍵「撤銷此改動」,系統會投遞指令讓 AI 按快照恢復文件。
快照按事件歸屬會話,清理時支持兩檔:
1、「僅清本會話」:只刪除當前會話的快照,避免誤刪其他會話未查看的 diff 記錄。
2、「清空全部」:清空所有會話快照。
安裝與啓用¶
先安裝插件:
dsh plugin --profile web add dsh-approval-gate
安裝後需要手動配置權限預設:在 ~/.dsh/profiles/web/cordis.patch.yml 添加 auto-approve 預設。
完成配置後,重啓 dsh web,然後在會話權限下拉中選中「自動審批(Flash)」。
典型用法¶
1、日常低風險操作
當操作被判定爲可回補或安全時,插件會自動放行,減少重複點擊審批。
2、硬風險操作
刪除、憑據、遠程/生產、系統路徑、批量不可回補等操作會直接轉人工,不會被自動放行。
3、確認制學習
同一操作確認若干次後,插件可以沉澱爲自動放行規則。規則帶有操作指紋,僅放行你確認過的同類操作。
4、審查放行記錄
自動放行時會在輸入框上方出現綠色提示;「審批」視圖會展示當前會話的放行時間線。
5、查看文件改動並撤銷
v0.5.0+ 版本中,審批涉及的文件可以查看 unified diff,也可以一鍵「撤銷此改動」,讓 AI 按快照恢復文件。
適用場景與注意¶
這個插件適合在 DSH 中頻繁執行寫入、命令等沙箱越界操作,並且希望降低重複審批成本的使用者。
使用前需要注意:
1、插件以當前 dsh 進程權限運行,實際影響範圍取決於該進程具備的權限。安裝前應檢查源碼與許可證,本插件許可證爲 MIT。
2、硬風險操作始終轉人工,不參與學習,不會被自動放行。
3、allowlist.json 支持熱更新,修改後即時生效,無需重啓。
4、v0.5.0+ 的快照清理建議先使用「僅清本會話」,避免誤刪其他會話中尚未查看的 diff 記錄。
鏈接¶
1、GitHub:https://github.com/moon09300731/dsh-approval-gate
2、社區目錄:未提供可覈實鏈接,不在此列出。