dsh-codex-approval:DeepSeek Harness 的 Codex 式審批插件

dsh-codex-approval 是面向 DeepSeek Harness (dsh) 的 MIT 許可插件,旨在通過更細粒度的決策鏈解決工具審批過粗或過鬆的問題。該插件在 `approval/request` 環節引入三層機制:首先執行顯式規則層,支持按命令或原因匹配並設定 allow、ask、deny 動作,其中 deny 優先級最高;其次引入 AI 審判層,當規則未命中時,由 AI 評估風險並映射爲具體動作,支持配置模型、風險容忍度及超時策略;最後由人類兜底,在 AI 失敗或需確認時交由人工處理。插件提供 manual、ai 和 ai-auto 三種模式,後者在自動拒絕或放行未決請求

閱讀全文
dsh-governed-workflow:給 DSH 增加任務授權、生命週期與驗收邊界

dsh-governed-workflow 是一款面向 DeepSeek Harness agents 的社區插件,旨在解決智能體開發中任務邊界漂移及權限濫用問題。其核心理念是將 Agent 工作流從直接修改轉爲“確認權限、受控執行、獨立驗收”的嚴格序列。 該插件引入基於公開 GitHub Issue 的任務權限(Authority)機制,並實施生命週期狀態機管理(觀察、准入、運行、阻塞/完成、待審)。關鍵特性包括“RUNNING-only 修改守衛”,即僅當任務處於 RUNNING 狀態且權限有效時,才允許執行 bash、write、edit 等敏感操作;任務進入終態後自動凍結修改權限,並將

閱讀全文
dsh-docker:DSH 的 Docker 容器管理插件

dsh-docker 是 DSH 的容器管理插件,旨在讓智能體安全地操作本地 Docker 對象。該插件通過官方 subprocess 服務調用 Docker CLI,使用 argv 數組傳參以規避 shell 注入風險,並在 `docker_exec` 中保留默認審批機制。它提供六個核心工具:`docker_ps`(列出容器)、`docker_images`(列出鏡像)、`docker_logs`(查看日誌)、`docker_inspect`(容器詳情)、`docker_exec`(容器內執行命令)及 `docker_manage`(生命週期管理,如啓動、停止、重啓、刪除)。插件要求 Nod

閱讀全文
dsh-approval-gate:DeepSeek Harness 自動審批門控插件

dsh-approval-gate 是 DeepSeek Harness 的一個 MIT 許可插件,旨在平衡自動審批的效率與安全性。它利用 Flash 模型對沙箱越界操作進行風險預判,將操作分爲 SAFE 和 RISKY 兩類。對於可回補、低風險操作,插件通過確認制學習自動放行,減少人工重複確認;而對於刪除、憑據處理、遠程/生產環境、系統路徑及批量不可回補這五類硬風險操作,則始終轉人工確認,確保關鍵安全。插件提供人工審查 UI 以展示審批時間線,支持配置熱更新。v0.5.0 版本新增了文件改動對比與一鍵撤銷功能,允許用戶查看 unified diff 並基於會話快照恢復文件。用戶需通過命令行安

閱讀全文