zhouwei713/dsh-daily-kit--packages-approval-guard ↗★ 0
dsh-daily-approval-guard
Unified high-risk operation approval gate and sensitive-data redaction for the DeepSeek Harness (developer preview)
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:zhouwei713/dsh-daily-kit#03d93caab5b846c990da8bb201d52881756ed483&path:packages/approval-guard说明文档
阅读完整 README ↗配置
- id: approval-guard
name: dsh-daily-approval-guard
config:
enabled: true
defaultLevel: 2 # 未知工具的风险级(0-3)
overrides: # 覆盖/追加工具分级
web_fetch: 2
my_mcp_tool: 3
allowedPaths: # 命中前缀的写操作降为 L0
- D:/code/scratch
allowedDomains: # 命中后缀的请求降为 L0
- example.com
sessionMemory: true # L1 同会话同工具记住选择
l3AsAsk: false # true 时 L3 由 deny 降级为 ask
extraDenyPatterns: [] # 命中即 L3 的额外正则(作用于序列化参数)
redaction:
extraPatterns: [] # 额外脱敏正则
redactResults: true # 是否脱敏工具结果文本
auditLog:
enabled: true
filePath: approval-guard-audit.jsonl
maxArgsLength: 200
所有叶子字段都有默认值,空配置即可启用。