azazo1/dsh-approve-prefix ↗★ 0

dsh-approve-prefix

按命令前缀自动放行沙箱提权审批 适合需要频繁执行特定安全命令的用户,可减少手动审批提权请求的频次。

套件
dsh-approve-prefix
相容性
待驗證
版本
0.1.0
授權
MIT
最近更新
2026年9月23日

安裝

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:azazo1/dsh-approve-prefix

配置页

Settings 里的 放行前缀 页用表格编辑持久前缀, 每行是 工具名 + 前缀, 可增行, 删行, 保存与重新载入; 保存后写入 settings, 对所有会话立即生效, 不需要重启:

approve-prefix:
  persistentPrefixes:
    - tool: bash
      prefix: gh api

配置

配置写在 profile 的 cordis.patch.yml 中该行的 config 下, 全部字段都有代码默认值:

- insert:
    - id: dsh-approve-prefix
      name: dsh-approve-prefix
      config:
        prefixes: ['gh api', 'gh pr view']
        debug: true
字段默认值说明
prefixes['gh api']静态放行前缀表, 每项是空格分隔的命令词序列; 置空表示什么都不自动放行
tools['bash']参与记录与判定的工具名
allowedEscalationModes['danger-full-access']允许自动放行的提权目标档位
extraDeniedCharacters[]在结构元字符之外额外拒绝的单字符
onlyEscalationstrue为 false 时, 非提权来源的审批请求也按同一套命令规则应答
temporaryPrefixLimit32每个会话的临时前缀条数上限
debugfalse输出每次转人工的判定细节
pendingCapacity128命令记录表容量, 超限淘汰最旧一条

未知键, 类型不符或越界都会在插件加载时抛错, 不会静默降级成放行.