前言¶
DSH(DeepSeek Harness)的插件化使用方式,允许把安全控制接入到 web 或 cc-tui profile。dsh-auto-review 是 DSH 的原生安全审查插件:执行前做本地规则拦截,交付时做只读子代理审查。
它把“权限是否允许动作”和“内容是否应该放行”分开处理,避免授权 full access 后直接跳过内容审查。
这是什么¶
dsh-auto-review 是维护者 AtropinolTT 发布的 DSH 安全审查插件,许可为 MIT,分类为 admin-security。
它的核心定位是:
- 在动作执行前拦截高风险工具调用
- 在变更交付时进行独立审查
- 提供默认开启的会话级 Auto Mode
- 与 DSH 权限系统保持正交
插件声明为 ESM 包:type: module,入口为 lib/index.js,并为 web 平台声明 dsh.client.inject。
核心能力¶
执行前本地规则拦截¶
dsh-auto-review 会在以下动作执行前进行本地规则检查:
write
edit
str_replace_editor
bash
read
命中规则时,插件会触发审查确认;默认结果是拒绝,即 fail-closed。
默认拒绝的含义是:在审查结论明确之前,插件不会默认放行这些动作。
交付时独立只读审查¶
在变更交付时,插件会由一个全新的只读子代理独立审查变更。
该子代理只使用以下能力:
read
grep
glob
审查结果分为几类:
- 干净:报告 clean
- 高危问题:询问
fix/ignore,默认fix - 审查中断或不可解析:不报 clean
这里的关键约束是:审查过程一旦中断,或者结果无法解析,插件不会把该次审查标记为干净。
Auto Mode 与权限边界¶
Auto Mode 是会话级开关,默认开启,并跨重启保留。
/security auto off 只影响当前会话。
权限系统回答的是“agent 能不能做这个动作”;Auto Mode 回答的是“这个动作该不该做”。
即使授予 full access 或 danger-full-access 等权限预设,也不会关闭内容审查。
Web 状态呈现¶
在 web profile 中,输入框左侧会显示绿色 auto 状态徽标,用于表示 Auto Mode 当前状态。
该徽标仅用于状态展示,不可点击。
安装与启用¶
安装前需要 DSH(DeepSeek Harness)。插件是单一 ESM 包,要求 Node 18+。
下面介绍安装命令:
git clone https://github.com/AtropinolTT/dsh-auto-review.git
dsh plugin --profile web add /path/to/dsh-auto-review
dsh plugin --profile cc-tui add /path/to/dsh-auto-review
其中 /path/to/dsh-auto-review 是占位符,需要替换为实际克隆下来的本地目录。
如果要启用 Web 输入框左侧的绿色 auto 徽标,还需要把 "dsh-auto-review" 加入:
~/.dsh/profiles/web/package.json
具体字段是:
dsh.profile.bundles
修改后重启:
dsh web
典型用法¶
手动触发审查¶
/review
/review 用于手动触发一次审查,后台执行。
查看插件状态¶
/security
/security 用于查看插件状态,包括:
- Auto Mode
- rules
- review layer
- high-severity threshold
切换当前会话 Auto Mode¶
/security auto on
/security auto off
这两个命令只影响当前会话。
配置字段¶
插件配置从 cordis.patch.yml 的 config 字段深合并。
已列出的配置字段包括:
rules.enabled
rules.custom
review.mode
review.provider
review.highSeverity
适用场景与注意事项¶
适合以下使用方式:
- 在 DSH 中使用
web或cc-tuiprofile - 需要把内容审查独立于权限预设
- 希望在动作执行前有默认拒绝的本地规则
- 希望在变更交付时有独立只读审查
- 希望审查失败时不会被误报为 clean
安装前需要注意:
- 插件以当前
dsh进程权限运行 - 安装前应检查源码、依赖和 MIT 许可证
/security auto off只关闭当前会话,不改变默认开启策略- 高危问题默认要求
fix - 审查中断或不可解析时不会报 clean
结尾¶
dsh-auto-review 的主要作用,是把安全审查变成 DSH 会话中的默认层:执行前有默认拒绝的本地规则,交付后有只读子代理审查,高危问题默认要求修复,审查失败不会被误报为干净。
GitHub 仓库:
https://github.com/AtropinolTT/dsh-auto-review
目录页地址(来自插件线索,未在当前抓取资料中直接确认):
https://www.skillhub.cn/plugins/AtropinolTT/dsh-auto-review