dsh-auto-review:DSH 的默认开启安全审查插件

前言

DSH(DeepSeek Harness)的插件化使用方式,允许把安全控制接入到 webcc-tui profile。dsh-auto-review 是 DSH 的原生安全审查插件:执行前做本地规则拦截,交付时做只读子代理审查。

它把“权限是否允许动作”和“内容是否应该放行”分开处理,避免授权 full access 后直接跳过内容审查。

这是什么

dsh-auto-review 是维护者 AtropinolTT 发布的 DSH 安全审查插件,许可为 MIT,分类为 admin-security

它的核心定位是:

  • 在动作执行前拦截高风险工具调用
  • 在变更交付时进行独立审查
  • 提供默认开启的会话级 Auto Mode
  • 与 DSH 权限系统保持正交

插件声明为 ESM 包:type: module,入口为 lib/index.js,并为 web 平台声明 dsh.client.inject

核心能力

执行前本地规则拦截

dsh-auto-review 会在以下动作执行前进行本地规则检查:

write
edit
str_replace_editor
bash
read

命中规则时,插件会触发审查确认;默认结果是拒绝,即 fail-closed。

默认拒绝的含义是:在审查结论明确之前,插件不会默认放行这些动作。

交付时独立只读审查

在变更交付时,插件会由一个全新的只读子代理独立审查变更。

该子代理只使用以下能力:

read
grep
glob

审查结果分为几类:

  • 干净:报告 clean
  • 高危问题:询问 fix / ignore,默认 fix
  • 审查中断或不可解析:不报 clean

这里的关键约束是:审查过程一旦中断,或者结果无法解析,插件不会把该次审查标记为干净。

Auto Mode 与权限边界

Auto Mode 是会话级开关,默认开启,并跨重启保留。

/security auto off 只影响当前会话。

权限系统回答的是“agent 能不能做这个动作”;Auto Mode 回答的是“这个动作该不该做”。

即使授予 full accessdanger-full-access 等权限预设,也不会关闭内容审查。

Web 状态呈现

web profile 中,输入框左侧会显示绿色 auto 状态徽标,用于表示 Auto Mode 当前状态。

该徽标仅用于状态展示,不可点击。

安装与启用

安装前需要 DSH(DeepSeek Harness)。插件是单一 ESM 包,要求 Node 18+。

下面介绍安装命令:

git clone https://github.com/AtropinolTT/dsh-auto-review.git
dsh plugin --profile web add /path/to/dsh-auto-review
dsh plugin --profile cc-tui add /path/to/dsh-auto-review

其中 /path/to/dsh-auto-review 是占位符,需要替换为实际克隆下来的本地目录。

如果要启用 Web 输入框左侧的绿色 auto 徽标,还需要把 "dsh-auto-review" 加入:

~/.dsh/profiles/web/package.json

具体字段是:

dsh.profile.bundles

修改后重启:

dsh web

典型用法

手动触发审查

/review

/review 用于手动触发一次审查,后台执行。

查看插件状态

/security

/security 用于查看插件状态,包括:

  • Auto Mode
  • rules
  • review layer
  • high-severity threshold

切换当前会话 Auto Mode

/security auto on
/security auto off

这两个命令只影响当前会话。

配置字段

插件配置从 cordis.patch.ymlconfig 字段深合并。

已列出的配置字段包括:

rules.enabled
rules.custom
review.mode
review.provider
review.highSeverity

适用场景与注意事项

适合以下使用方式:

  • 在 DSH 中使用 webcc-tui profile
  • 需要把内容审查独立于权限预设
  • 希望在动作执行前有默认拒绝的本地规则
  • 希望在变更交付时有独立只读审查
  • 希望审查失败时不会被误报为 clean

安装前需要注意:

  • 插件以当前 dsh 进程权限运行
  • 安装前应检查源码、依赖和 MIT 许可证
  • /security auto off 只关闭当前会话,不改变默认开启策略
  • 高危问题默认要求 fix
  • 审查中断或不可解析时不会报 clean

结尾

dsh-auto-review 的主要作用,是把安全审查变成 DSH 会话中的默认层:执行前有默认拒绝的本地规则,交付后有只读子代理审查,高危问题默认要求修复,审查失败不会被误报为干净。

GitHub 仓库:

https://github.com/AtropinolTT/dsh-auto-review

目录页地址(来自插件线索,未在当前抓取资料中直接确认):

https://www.skillhub.cn/plugins/AtropinolTT/dsh-auto-review
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜