azazo1/dsh-approve-prefix ↗★ 0
dsh-approve-prefix
按单命令前缀自动放行 DSH 沙箱提权请求, 含管道, 链式或重定向的命令一律转人工审批 适合需要频繁执行特定安全命令的用户,可减少手动审批提权请求的频次。
インストール
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:azazo1/dsh-approve-prefixドキュメント
README 全文を読む ↗配置页
Settings 里的 放行前缀 页用表格编辑持久前缀, 每行是 工具名 + 前缀, 可增行, 删行, 保存与重新载入; 保存后写入 settings, 对所有会话立即生效, 不需要重启:
approve-prefix:
persistentPrefixes:
- tool: bash
prefix: gh api
配置
配置写在 profile 的 cordis.patch.yml 中该行的 config 下, 全部字段都有代码默认值:
- insert:
- id: dsh-approve-prefix
name: dsh-approve-prefix
config:
prefixes: ['gh api', 'gh pr view']
debug: true
| 字段 | 默认值 | 说明 |
|---|---|---|
prefixes | ['gh api'] | 静态放行前缀表, 每项是空格分隔的命令词序列; 置空表示什么都不自动放行 |
tools | ['bash'] | 参与记录与判定的工具名 |
allowedEscalationModes | ['danger-full-access'] | 允许自动放行的提权目标档位 |
extraDeniedCharacters | [] | 在结构元字符之外额外拒绝的单字符 |
onlyEscalations | true | 为 false 时, 非提权来源的审批请求也按同一套命令规则应答 |
temporaryPrefixLimit | 32 | 每个会话的临时前缀条数上限 |
debug | false | 输出每次转人工的判定细节 |
pendingCapacity | 128 | 命令记录表容量, 超限淘汰最旧一条 |
未知键, 类型不符或越界都会在插件加载时抛错, 不会静默降级成放行.