前言¶
用 DSH 跑智能体任务时,权限一般在 Read Only / Workspace Write / Full Access 三档里选。选 Workspace Write,文件操作被沙箱限制在工作区内,比较稳妥;但代价是每次工具调用都要点一次批准,任务步骤一多,确认点击就很打断节奏。切到 Full Access 虽然不再弹审批,但也放开了沙箱对文件操作的限制,两者绑在一起。
dsh-approval-mode 把这两件事拆开了:权限保持 Workspace Write,在旁边加一个「审批模式」按钮,把「是否逐次确认」变成独立开关。下面介绍这个插件的用法。
这是什么¶
dsh-approval-mode 是 NEVSTOP-LAB 维护的 DSH 插件,许可证为 MIT。DSH 的理念是「一切皆插件」,这个插件做的事情很单一:在输入框工具栏、权限下拉框(Read Only / Workspace Write / Full Access)旁边加一个「审批模式」按钮,提供两种模式:
- 默认审批:与 DSH 原有行为一致,工具调用需要点击批准
- 绕过审批:所有工具调用自动批准,无需点击
模式切换立即生效,重启后保持。
核心功能¶
- 按钮位于输入框工具栏、权限选择旁边,样式与权限控件一致
- 绕过审批时按钮显示为橙色,一眼能看出当前状态
- 切换模式会通知当前会话的代理,代理能感知到模式变化
- 会话权限为 Full Access 时,按钮置灰并显示「绕过审批」,模式不可切换——此时 DSH 本身不发起审批请求,这个插件没有用武之地
- 绕过审批时,文件操作仍被沙箱限制在工作区内
安装与启用¶
需要 dsh CLI 0.1.0-rc.6 及以上。先安装插件:
dsh plugin --profile web add github:NEVSTOP-LAB/dsh-approval-mode
--profile web 是默认 profile。桌面版(DSH Desktop)用 --profile desktop,其他 profile 把 web 换成对应名称即可。
建议锁定提交,避免后续更新改变实际内容:
dsh plugin --profile web add github:NEVSTOP-LAB/dsh-approval-mode#<commit-sha>
也可以从 Releases 页面下载 tarball 本地安装:
dsh plugin --profile web add ./dsh-approval-mode-0.1.1-rc.2.tgz
README 示例中的 tarball 文件名是 0.1.1-rc.2,而 package.json 当前版本为 0.1.1-rc.3,下载时以 Releases 页面实际版本为准。
安装后确认组合层已加载插件:
dsh --profile web --dump-config
启动后,输入框工具栏权限下拉框旁边会出现「默认审批」按钮。
卸载:
dsh plugin --profile web remove dsh-approval-mode
典型用法¶
日常使用流程:
- 会话权限保持 Workspace Write
- 需要连续执行一批可信操作时,点击「审批模式」按钮切到「绕过审批」,按钮变为橙色,之后所有工具调用自动批准
- 任务完成后切回「默认审批」
两点边界情况:
- 如果把会话权限切到 Full Access,DSH 本身不再发起审批请求,按钮会置灰并显示「绕过审批」,此时该插件不参与工作
- 想减少确认点击又不想放开沙箱时,用「绕过审批」比切 Full Access 更合适:工具调用放行了,但文件操作仍被限制在工作区内
适用场景与注意¶
适合的使用者:常用 Workspace Write 权限、任务步骤多、确认点击频繁,且对当前任务内容有把握的人。
注意事项:
- 「绕过审批」会自动批准所有工具调用,包括文件修改、外部命令等敏感操作,全程没有确认提示。只在完全信任当前任务时使用,用完切回「默认审批」
- 插件以当前 dsh 进程的权限运行,安装第三方插件等于把代码放进你的运行环境。安装前建议先过一遍源码,确认许可证(本插件为 MIT)
- 版本方面,package.json 为 0.1.1-rc.3,README 中的 tarball 示例为 0.1.1-rc.2,安装时留意 Releases 页面的实际版本
结尾¶
dsh-approval-mode 解决的问题很具体:在保持 Workspace Write 沙箱限制的前提下,给「逐次确认」加一个可随时切换的开关,减少长任务中的确认点击,用完切回即可。插件本身功能单一、边界清晰,属于那种装完不用记的小工具。
- 社区目录页:https://www.skillhub.cn/plugins/NEVSTOP-LAB/dsh-approval-mode (社区维护的独立站点,与 DeepSeek / 幻方无官方从属关系)
- GitHub 仓库:https://github.com/NEVSTOP-LAB/dsh-approval-mode