dsh-yolo-mode
dsh-yolo-mode —— DeepSeek Harness 双面包插件:当会话处于可写沙箱模式且审批策略为 ask 时,用大模型自动裁决沙箱升权申请,支持内置预设与自定义权限层级,并提供宿主 settings + 自发布设置桥(/yolo-mode)与 Web 客户端 UI。
安装
此插件尚未提供可验证的 bundle,或兼容性检查未通过。请先阅读仓库说明。 阅读完整 README ↗
说明文档
阅读完整 README ↗dsh-yolo-mode
dsh-yolo-mode 是一个 DeepSeek Harness (DSH) 宿主侧插件:当会话处于可写沙箱模式、且当前审批策略为 ask 时,使用大模型(LLM)自动裁决沙箱升权申请(escalate sandbox to : ),并根据用户选择的预设 / 自定义层级决定是「放行 / 拒绝 / 转人工」。它不改变 DSH 既有的沙箱模式与审批策略词汇表,仅在 ask 策略下作为审批应答者介入。任何不确定或失败路径都不放行(fail-closed)。
版本:v0.3.0 | 详见 CHANGELOG.md。双面包:宿主审批应答 + 独立 settings 桥接条目 + 客户端 UI(状态 chip、统计面板、设置页)。
〇、界面(v0.3.0)
- 输入栏状态 chip:会话输入栏左侧显示
YOLO,点击弹出统计面板(总审批 / 放行 / 拒绝 / 转人工 + 最近 20 条决策)。 - 设置页:设置面板新增「YOLO 审批」页,可在线修改预设、生效沙箱模式、judge 参数与 levels 层级(JSON),保存后即时生效(持久化到 settings.yaml,经
/yolo-mode设置桥)。 - 配置分层:
resolved = schema 默认 + base(插件行 config) + 用户层(设置页)。 - 升级/安装后请重启 DSH 并刷新浏览器(已挂载插件行的模块代码更新需重启才能重新导入)。
一、功能简介
- 拦截
approval/requestseam,仅对形如escalate sandbox to workspace-write|danger-full-access: ...的升权申请介入,其余请求透明委托给后续应答者(如人工 Web 审批 UI)。 - 前置门槛:
ctx.sandboxPolicy.resolve({session})得到会话当前有效沙箱模式,仅当该模式在本插件的modes列表内才参与裁决(默认['workspace-write'])。 - 依据
preset/levels决定每个请求的处置策略(allow | judge | delegate | deny)。 judge路径调用 LLM 裁判,输出{"decision":"allow|deny|unsure","reason":"..."};裁判失败 / 超时 / 非法输出时按预设回退(拒绝或转人工),绝不自动放行。- 每次裁决均写入 JSONL 审计日志(
ctx.logger+ 文件,默认%TEMP%/dsh-yolo/judge.log)。
二、安装
需要两步:先用 dsh plugin 安装本包,再把它作为一行插入到目标 profile 的 cordis.patch.yml。
步骤 1:安装插件包
在 DSH 宿主环境中,向目标 profile(例如 web)注册本包。安装指向项目绝对路径:
dsh plugin --profile web add
dsh plugin --profile add转发 pnpm,支持本地路径 / link。
步骤 2:追加两行到 profile patch(主条目 + 桥接条目)
编辑 $DSH_HOME/profiles/web/cordis.patch.yml($DSH_HOME 通常为 C:\Users\\.dsh),在顶层 YAML 数组中追加两个 insert 元素: