karuboniru/dsh-approval-guardian0

dsh-approval-guardian

DeepSeek Harness 捆绑包:通过专用的审批评审器路由真实的沙箱提权提示。

AI 分析

核心用途是在执行敏感沙箱操作(如写保护目录、安装包)时,引入专用的 AI 评审器进行安全策略过滤。适合对执行环境安全性、合规性有严格要求的企业或个人用户。

包名
dsh-approval-guardian
版本
0.1.0
许可证
MIT
最近更新
2026年8月14日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:karuboniru/dsh-approval-guardian

配置

可以在 profile 自己的 cordis.patch.yml 中用相同 id 覆盖配置:

- id: approval-guardian
  name: dsh-approval-guardian
  config:
    prompt: |
      - Deny writes below /company/protected unless the user explicitly names the target.
      - Allow routine package installation required by the user's task.
    provider: deepseek-official
    model: deepseek-v4-flash
    subagentProvider: spawn
    failureMode: fail-closed
    timeoutMs: 90000
    maxOutputTokens: 1024
字段默认值说明
prompt内置通用策略替换 reviewer 固定提示词中的部署安全策略部分。角色、证据可信度和输出协议不可覆盖
provider继承主 Agent 路由reviewer 的模型 provider;必须和 model 同时配置或同时省略
model继承主 Agent 路由reviewer 模型 id;必须和 provider 同时配置或同时省略
subagentProviderspawnctx.subagents 上注册的单次子代理 provider
failureModefail-closedreviewer 不可用时返回 unavailable,或回退到用户审批
timeoutMs90000单次审批的超时时间,单位为毫秒
maxOutputTokens1024reviewer 结构化输出的 token 上限

failureMode 支持:

  • fail-closed:reviewer 超时、不可用或返回无效结构时返回 unavailable,不再弹出用户窗口。
  • fallback-to-user:只有 reviewer 故障时才把请求交回 Web/ACP 等下游 answerer。

reviewer 明确返回 deny 属于有效决定,在两种模式下都不会回退给用户。