dsh-approval-gate
v0.5.0
Published
DeepSeek Harness 自动审批门控:Flash 模型预判写入/命令是否不可回补,安全自动批准、危险转人工(fail-safe),最小人工介入,含人工审查 UI
Maintainers
Readme
简体中文 | English
dsh-approval-gate
DeepSeek Harness 自动审批门控 —— 最小人工介入,安全自动放行、危险转人工(fail-safe)。
Flash 模型预判每次沙箱越界:常规操作自动放行,硬风险操作(删除 / 凭据 / 远程 / 系统 / 批量)永远转人工确认;学习沉淀只针对你确认过的操作,并提供界面化人工审查入口。
✨ 特性
- ⚡ Flash 风险预判:每次沙箱越界由 Flash 模型判定(
SAFE/RISKY:<类别>),可回补操作自动放行 - 🛡️ 硬风险永远人工:删除、凭据、远程/生产、系统路径、批量不可回补五类操作直接转人工,不计数、不学习
- 🎯 确认制学习:同一操作确认 N-1 次后自动放行;沉淀规则携带操作指纹,只放行你确认过的操作
- 🧠 语义同类验证:措辞变化但意图相同的操作,由 Flash 对照你的确认样本语义判断,不再依赖关键词
- 🔧 配置热更新:
allowlist.json修改即时生效,无需重启 - ✅ 人工审查 UI:自动放行时输入框上方出现绿色提示;「审批」视图(轨迹右侧)展示当前会话完整放行时间线
- 📄 文件改动对比与撤销(v0.5.0+):审批涉及的文件可点击查看经典 diff(仅变更行,绿加红删),一键「撤销此改动」投递指令让 AI 恢复文件;支持查看快照占用并一键清除 diff 记录
📸 截图
自动放行提示(对话内) | 审批历史视图
:---:|:---:
| 
🚀 快速开始
dsh plugin --profile web add dsh-approval-gate- 配置权限预设:在
~/.dsh/profiles/web/cordis.patch.yml添加auto-approve预设(详见指南) - 重启
dsh web - 选择预设:会话权限下拉选中「自动审批(Flash)」
📖 文档
📄 License
MIT
