DeepSeek Harness 插件

dsh-auto-mode-igumibex

Auto Mode for DeepSeek Harness: auto-accept approval prompts (Claude Code auto-accept equivalent); the composer status chip is both indicator and toggle — no chat messages(英文原文)

跳到安装方式

来源信息

GitHub 仓库
Igumi-BeXst/dsh-auto-mode
最近更新
2026年8月17日
分类
工具与能力
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/Igumi-BeXst/dsh-auto-mode
插件名:dsh-auto-mode-igumibex
作者:Igumi-BeXst

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器4 个文件
README.zh.md来源说明 · 只读预览
README 语言

dsh-auto-mode

DeepSeek Harness 的 Auto Mode 插件:开启后所有授权提示自动放行——需要授权的操作(工作区外写入、更宽的 shell 命令、沙箱升级等)立即执行,不再弹窗询问。输入框正上方有常驻状态芯片,实时显示当前模式。

English | 中文

一键安装

一条命令即可(插件是纯 ESM,无需构建):

dsh plugin --profile web add github:Igumi-BeXst/dsh-auto-mode

然后:

1. 把该 bundle 移到列表最前 — 编辑 ~/.dsh/profiles/web/package.json,把 "dsh-auto-mode" 放到 dsh.profile.bundles第一项(add 命令默认追加到末尾)。 这个顺序保证审批监听器先于 web UI 应答器注册;顺序不对时自动放行不生效。 2. 重启 dsh web强制刷新页面(Ctrl+Shift+R)。芯片会出现在输入框正上方, 与输入卡片水平对齐。 3. 点击芯片切换。开关持久化,重启不丢,且不会产生任何聊天消息。

本地安装:克隆仓库后执行 dsh plugin --profile web add <克隆路径>,后续两步相同。

依赖:标准 web profile(@deepseek-ai/dsh-base + @deepseek-ai/dsh-web-app) 自带的 approval / settings / webServer 服务。

使用方法

  • 点击输入框上方的芯片切换 Auto Mode(全局,所有会话生效)。开关存在

auto-mode 设置命名空间,持久化;不产生任何聊天消息,芯片本身就是唯一反馈。

  • 状态芯片每 3 秒轮询 /api/auto-mode/state(窗口聚焦时立即刷新),切换后几秒内更新。
  • 默认配置:dsh-auto-mode.enabled(默认 false)。

工作原理

插件在宿主平面注册第一个 approval/request 瀑布监听器。Auto Mode 开启时, 每个请求在 web UI 应答器(树中注册更晚)转发到浏览器之前,直接被认领并返回 allowed-once;关闭时通过 next() 委托,走正常审批流程。

profile 把本 bundle 放在 dsh.profile.bundles 第一位,保证监听器先于 UI 应答器注册——没有这个顺序,浏览器弹窗会先认领请求。

安全不变式:升级到 danger-full-access 的沙箱请求永远不会被自动放行。 即使 Auto Mode 开启,这类请求也会穿透到交互应答器,浏览器必然先询问你,任何 全权限升级都必须你亲自批准。模型提示词把同一条规则写成正向指令:操作确实 需要该权限时,正常发起升级请求(带 justification)——审批弹窗会出现,由你 决定;模型不得因为 Auto Mode 开启就放弃必要的操作。

安全提醒

Auto Mode 会放行所有请求,包括破坏性操作。运行时上下文会警告模型对不可逆或 高成本操作格外谨慎,并且 danger-full-access 升级始终需要你明确批准—— Auto Mode 永远不会绕过这个弹窗。任何时刻点击芯片即可关闭。

已知限制

  • 热重载会破坏自动放行:本插件必须比 web UI 应答器先注册监听器。干净启动能

保证这一点(bundle 排第一)。dev_reload_package 会把监听器重新注册到后面, 因此热重载本插件后必须重启 web 服务,自动放行才能恢复。

  • 模式句子会被 router 系插件抑制:auto-mode:state 运行时上下文条目会被

system-prompt/assemble 上清空 contexts 的插件抹掉(dsh-mode-boost 和 router-standard 预设都是这么设计的)。输入框上方的状态芯片不受影响、始终显示 当前模式;如果希望模型也能看到模式句子,请避免与这些插件同时挂载。

许可证

MIT © Igumi-BeXst