StyxNether/dsh-auto-approval ↗★ 1
dsh-auto-approval
A middle permission tier for DeepSeek Harness between workspace-write and danger-full-access: auto-approves harmless commands and operations targeting configured trusted areas, beyond the current workspace.
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:StyxNether/dsh-auto-approval说明文档
阅读完整 README ↗dsh-auto-approval
🌐 语言: English | 简体中文
面向 DeepSeek Harness 的中间权限档位:位于 Workspace Write 与 Full access(danger-full-access)之间。插件为权限设置新增 auto-approval 预设,并附带一个自动审批器:自动放行无害命令和目标区域位于已配置信任区域的操作(不局限于当前工作区),其余请求照常询问用户。
⚠️ 这是自动化的范围控制,不是安全边界。 本插件只是把"人工点允许"这一步,对一小类可验证的请求自动化。DSH 沙箱仍然约束所有未升级的调用;被自动放行的调用仅在这一次调用上使用更宽模式(与人工点击允许产生的一次性授权完全一致)。请勿在你不放心让人类操作员执行命令的机器或会话上使用。
功能对比
| Workspace Write | Auto Approval(本插件) | Full access | |
|---|---|---|---|
| 沙箱模式 | workspace-write | workspace-write | danger-full-access |
| 审批策略 | ask | ask | never |
| 工作区/临时目录内写入 | 允许 | 允许 | 允许 |
| 无害命令(见规则表) | 询问 | 自动放行 | 不询问 |
| 目标在信任区域内的操作 | 询问 | 自动放行 | 不询问 |
| 其他一切 | 询问 | 询问 | 不询问 |
安装后,新预设会同时出现在两个权限入口:
- General 设置 → Permission:将
auto-approval设为之后新会话的默认档位; /permission选择器:立即切换当前会话(/permission auto-approval)。
工作原理
DSH 把所有需要审批的操作路由到 approval/request 水瀑布(审批 seam)。本插件以 prepend 注册监听器,在网页审批弹窗前先裁决: