DeepSeek Harness 插件

dsh-auto-approve-hanihaha

Auto-approve mode for DeepSeek Harness: auto-grants approval requests (sandbox escalations, or everything) and adds an "自动审批" (auto-approve) option to the permission selector. Install with `dsh(英文原文)

跳到安装方式

来源信息

GitHub 仓库
Hanihahaha/dsh-auto-approve
最近更新
2026年8月17日
分类
安全与权限
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/Hanihahaha/dsh-auto-approve
插件名:dsh-auto-approve-hanihaha
作者:Hanihahaha

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.zh.md来源说明 · 只读预览
README 语言

dsh-auto-approve

English

DeepSeek Harness 的自动审批模式插件:自动批准审批请求,不再弹窗,并在权限选择器中增加「自动审批」档位(类似 Codex 的 auto-approve / 帮我批准模式)。

功能

  • 权限选择器新档位「自动审批」:选择后所有审批请求自动通过(工作区沙箱边界保留,workspace-write)。
  • 手动模式开关/auto-approve all|sandbox|off|status

- sandbox(默认):自动批准审批原因文本中包含 sandbox 的请求(当前为文本启发式判断) - all:自动批准所有审批请求 - off:关闭,恢复原生手动审批

  • 会话头部按钮:标题栏右侧出现 审批:沙箱 按钮,点击循环切换 关 → 沙箱 → 全部
  • 插件拦截 approval/request waterfall 并返回 allowed-once,完全跳过用户审批弹窗。

安装(每个部署执行一次)

在 harness 所在机器上,用任意 profile(如 web)安装本包:

# 从仓库根目录通过本地路径安装
dsh plugin --profile web add ".\dsh-auto-approve"

# 或发布到 npm 后按包名安装
dsh plugin --profile web add dsh-auto-approve

重启 harness(dsh web)后生效:

1. 权限选择器(输入框下方)多出 自动审批 档位; 2. 插件自动运行,/auto-approve status 可查看状态; 3. 会话头部出现「审批」切换按钮。

工作原理

机制
权限档位本包 patch 层覆盖 permission 插件行(@deepseek-ai/dsh-permission-presets)的 preset 表,新增 auto-approve 条目(sandbox: workspace-write + approval: ask
自动批准插件监听 approval/request waterfall;档位为 auto-approve 时全部自动批准,否则按手动模式(sandbox/all/off)处理

> 说明:DSH 原生审批策略只有 ask/never(无 auto),因此"自动批准"由本插件在 waterfall 层短路实现。never 是"拒绝"而非"自动批准"。

安全提示

  • all 模式会放行一切审批(包括非沙箱类),仅在可信任务中使用;
  • 模式状态为进程内内存:重启 harness 后回到默认 sandbox
  • 「自动审批」档位保留 workspace-write 沙箱边界(工作区外写入仍需升级,但升级会被自动批准)——比 danger-full-access 更克制。

开发

# 结构
#   package.json        npm 包 + dsh bundle 声明
#   cordis.patch.yml    bundle patch:插入插件行 + 扩展权限预设表
#   lib/index.js        Host 插件(ESM,export { apply, name })
#   lib/client.js       Client bundle(手写 lazy-CJS)