dsh pluginsEnglish
← 返回热门插件目录

DeepSeek Harness 的安全自动批准

wangxing-git/dsh-autogate · 技能

DeepSeek Harness 的安全自动批准 — 确定性规则 + 在工作区写入沙箱之上的 LLM 审查。

★ 0GitHub 星标
0分支
2026-08-16最近更新
TypeScript开发语言
MIT许可证

项目简介

两种模式共享同一套 L0 确定性规则与 L1 LLM 分类器,唯一区别是 L2 人工兜底:半自动保留人工弹窗,全自动把 LLM 裁决作为最终决定。硬 deny(L0 guard)与 preflight 开关在两种模式下行为一致。 与同类插件的关键区别 普通调用保持 workspace-write:L0/L1 决策从不放宽沙箱,即使 L1 LLM 误判,普通文件写入仍被限制在工作区(不同于让每次调用都跑 danger-full-access 的同类插件)。L2 escalation 通道是例外:批准的提权会让那一次调用以请求的更宽沙箱运行——见安全免责声明。 未识别工具默认走 LLM 分类而非放行:但 runcode 作为代码执行容器直接放行——它内部的每次工具调用仍各自经过本策略与沙箱评估。 fail-closed:分类器异常 / 超时 / 无路由 / 格式错误一律拒绝,由被拒绝方(AI)视情况主动向用户发起人工审批。 ⚠️ 安全免责声明

配置经 DSH settings 服务(ctx.settings)接入:在 $DSHHOME/settings.yaml 写 autogate: 段即时热重载;未挂载 settings 服务时回退 cordis.patch.yml 的 entry config(config: {})。 关于设置 UI:DSH 0.1.0-rc.6 的 Web 设置页对第三方插件 namespace 有硬编码 allowlist(dsh-host-apiproxy 的 WEBSETTINGSNAMESPACES),autogate 默认不在其中,设置卡片可能不会显示。要让卡片显示,可在该数组中追加 "autogate" 后重启 dsh(改官方包,DSH 升级后需重做);否则直接用下方 settings.yaml 手动配置,功能等同。

安装命令

dsh plugin --profile web add github:wangxing-git/dsh-autogate
查看 GitHub 仓库 ↗返回热门插件目录