karuboniru/dsh-approval-guardian ↗★ 0
dsh-approval-guardian
DeepSeek Harness 捆绑包:通过专用的审批评审器路由真实的沙箱提权提示。
AI 分析
核心用途是在执行敏感沙箱操作(如写保护目录、安装包)时,引入专用的 AI 评审器进行安全策略过滤。适合对执行环境安全性、合规性有严格要求的企业或个人用户。
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:karuboniru/dsh-approval-guardian说明文档
阅读完整 README ↗配置
可以在 profile 自己的 cordis.patch.yml 中用相同 id 覆盖配置:
- id: approval-guardian
name: dsh-approval-guardian
config:
prompt: |
- Deny writes below /company/protected unless the user explicitly names the target.
- Allow routine package installation required by the user's task.
provider: deepseek-official
model: deepseek-v4-flash
subagentProvider: spawn
failureMode: fail-closed
timeoutMs: 90000
maxOutputTokens: 1024
| 字段 | 默认值 | 说明 |
|---|---|---|
prompt | 内置通用策略 | 替换 reviewer 固定提示词中的部署安全策略部分。角色、证据可信度和输出协议不可覆盖 |
provider | 继承主 Agent 路由 | reviewer 的模型 provider;必须和 model 同时配置或同时省略 |
model | 继承主 Agent 路由 | reviewer 模型 id;必须和 provider 同时配置或同时省略 |
subagentProvider | spawn | ctx.subagents 上注册的单次子代理 provider |
failureMode | fail-closed | reviewer 不可用时返回 unavailable,或回退到用户审批 |
timeoutMs | 90000 | 单次审批的超时时间,单位为毫秒 |
maxOutputTokens | 1024 | reviewer 结构化输出的 token 上限 |
failureMode 支持:
fail-closed:reviewer 超时、不可用或返回无效结构时返回unavailable,不再弹出用户窗口。fallback-to-user:只有 reviewer 故障时才把请求交回 Web/ACP 等下游 answerer。
reviewer 明确返回 deny 属于有效决定,在两种模式下都不会回退给用户。