dsh pluginsEnglish
← 返回热门插件目录

DeepSeek Harness 自动沙箱

timeance/dsh-approve-for-me · 技能

DeepSeek Harness 插件,用于规则控制的自动沙箱批准,具有可选的 LLM 审查、一次性资助、固定的高风险检查和本地人工后备。

★ 8GitHub 星标
0分支
2026-08-15最近更新
TypeScript开发语言
MIT许可证

项目简介

dsh-approve-for-me 是 DeepSeek Harness 的自动沙箱审批(automatic sandbox approval)插件,用于严格 allowlist 的 Shell/PowerShell sandbox escalation。它先执行固定高风险检查和命令前缀规则,再可选调用无工具 LLM reviewer;高危、未匹配、歧义或复核失败的请求交回 Harness 原生人工审批。每次成功只授予一次 allowed-once,不会永久授权。当前基于 DeepSeek Harness 0.1.0-rc.6 验证,新版本会在验证后跟进。

字面前缀 allowlist · 固定高风险检查 · 无工具 LLM reviewer · 原生人工兜底 [!WARNING] 本项目不是 DeepSeek 官方插件,当前版本仍为 beta,未经独立安全审计且不提供担保。内置检查不能覆盖所有命令、参数和环境差异。请使用尽可能窄的规则,并把 Harness 原生人工审批保留为重要操作的最终判断。 为什么使用它 Access 方式 · 沙箱扩权请求 · 适合场景 Access 方式: Harness 原生审批 · 沙箱扩权请求: 每次询问用户 · 适合场景: 命令变化大,必须逐次判断 Access 方式: Approve for me · 沙箱扩权请求: 规则筛选、可选模型复核,不确定时询问用户 · 适合场景: 重复且边界明确的工作流 Access 方式: Full access · 沙箱扩权请求: 关闭沙箱审批边界 · 适合场景: 已明确接受完整权限风险的环境

规则决定哪些请求有资格进入自动审核。LLM reviewer 只能进一步收紧范围,不能绕过规则或固定高风险检查。成功时也只返回一次 allowed-once,不会永久授权。 快速使用

安装命令

dsh plugin --profile web add github:timeance/dsh-approve-for-me
查看 GitHub 仓库 ↗返回热门插件目录