lasoloryan/dsh-approval-flow-poc ↗★ 0
dsh-approval-flow-poc
A fail-closed, auditable approval policy plugin for DeepSeek Harness
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:lasoloryan/dsh-approval-flow-poc说明文档
阅读完整 README ↗dsh-approval-flow-poc
非官方社区实验。 本项目与 DeepSeek AI 无隶属或背书关系,不是生产安全承诺。
一个面向 DeepSeek Harness 的最小企业审批策略插件:在官方 tools/pre-execute 扩展点上,把工具调用分成 allow、deny、requireApproval 三类,并生成脱敏 JSONL 审计记录。需要人工确认时,插件返回 DSH 原生 ask 决策,由 DSH 内置审批服务和 Web UI 完成一次性授权;本项目不修改官方核心。
验证基线
| 项目 | 验证值 |
|---|---|
| DSH npm | @deepseek-ai/dsh@0.1.0-rc.6 |
| DSH 源码 | 47f943859bef60e4160492346772ded9b24f765a |
| Node.js | v24.19.0 |
| 验证日期 | 2026-08-15 |
| 项目版本 | 0.1.0-beta.1 |
DSH 当前仍处于 developer preview,官方明确提示会有不兼容改动;升级 DSH 后请重新执行本文的配置检查和测试。
功能边界
- 基于工具名和脱敏参数摘要评估
low、medium、high、critical风险。 critical默认拒绝;其他风险按developer、production、strict预设处理。allow会继续委托后续策略,不会绕过 DSH 自带安全控制。requireApproval使用 DSH 原生审批通道;无可用审批通道时由 DSH 自动拒绝。- 审计日志只记录脱敏摘要、策略决定和最终错误状态,不记录原始参数。
- 提供可注入的
ApprovalTransport接口,以及用于无界面调试的本地 TTY transport。
这个 PoC 不提供 SSO、RBAC、多级会签、远程 Webhook、不可篡改日志或合规认证。
安装
从 GitHub 安装到 Web profile:
npx @deepseek-ai/dsh plugin --profile web add github:lasoloryan/dsh-approval-flow-poc
npx @deepseek-ai/dsh --profile web --dump-config
npx @deepseek-ai/dsh web
在配置输出中应看到:
- id: approval-flow-policy
name: dsh-approval-flow-poc
从本地 checkout 验证:
npm install
npm run check
npx @deepseek-ai/dsh plugin --profile web add .
npx @deepseek-ai/dsh web
如果 pnpm 阻止 Git 依赖的 prepare 脚本,请按 pnpm 输出的精确提示在对应 profile 的 pnpm-workspace.yaml 中允许该包构建,然后重新执行安装;不要关闭全部构建保护。
三套策略
| 预设 | low | medium |
|---|