dsh-plugin-approval-alert
doncelee229-cmyk
DeepSeek Harness 审批/选择方案系统级通知提醒,显示工作区名、点击跳转、多语言。Approval & decision alerts with native notifications for DeepSeek Harnes…
PROJECT TOPICS
PROJECT README
dsh-approve-for-me 为 DeepSeek Harness 增加“代我审批”权限模式。打开后,DSH 仍在 workspace-write 沙箱中运行。每当操作需要确认,插件会先让你选择的模型判断风险,再决定是否只放行这一次。
审批结论会出现在对应操作旁边。你可以展开查看理由、实际使用的模型、风险判断和授权依据,不必去日志里找答案。

Workspace Write 会在敏感操作前停下来等你点击;Full access 虽然省事,却连沙箱和审批也一起关掉了。代我审批保留 DSH 的工作区沙箱,把每一次敏感操作交给模型审查,并把结果留在对话里。

需要:
>=0.1.0-rc.5 <0.2.0^22.19.0 或 >=24.0.0从 最新 Release 下载 dsh-approve-for-me-1.0.0.tgz,再通过 DSH 的官方插件命令安装。下面以 web Profile 为例:
dsh plugin --profile web add C:\path\to\dsh-approve-for-me-1.0.0.tgz
安装完成后,重启正在运行的 DSH Web 服务并刷新页面。访问模式菜单中出现“代我审批”,输入区上方显示“自动审批 · v1.0.0”,就说明插件已经加载。
Linux 和 macOS 使用同一条命令,只需换成实际文件路径:
dsh plugin --profile web add /path/to/dsh-approve-for-me-1.0.0.tgz
升级时下载新版本的 .tgz,再次执行 plugin add,然后重启对应 Profile。
切换到 Read Only、Workspace Write 或 Full access 会立即停用新的自动审批;已有结果仍留在原来的位置。
也可以使用命令:
/approve-for-me on
/approve-for-me off
/approve-for-me status
/approve-for-me model follow
插件只接管 DSH 已经要求审批的请求,不会绕过沙箱。审批模型没有工具权限,只会收到判断当前动作所需的有限上下文,并且必须按固定格式回答。即使模型给出“允许”,插件仍会用本地风险规则复核;最终最多发放一次性的 allowed-once。
碰到下面这些情况,插件不会放行:
选择第三方审批模型时,用于审查当前操作的有限载荷会发送给对应供应商,也可能产生额外费用。界面会显示实际调用的 provider/model。插件的审计记录不会复制完整对话、工具输出、凭据、令牌或模型原始响应。
自动审批仍然可能误判。重要项目请继续使用版本控制、备份和最小权限,并在可信网络环境中运行 DSH。
代我审批使用 workspace-write 沙箱,并让敏感操作继续经过审批;Full access 使用更开放的权限并跳过审批。想减少手动点击、又不愿关闭安全边界时,适合使用代我审批。
操作不会执行。对话中会显示失败结果和可理解的原因,你可以检查模型配置、改回“跟随对话模型”,或自行切换到 Workspace Write 后手动审批。
dsh plugin --profile web remove dsh-approve-for-me
随后重启对应的 DSH Profile。卸载不会删除 DSH 会话;插件留下的审批元数据可按你的数据保留策略处理。
遇到问题或有功能建议,请提交 GitHub Issue。不要在公开 Issue 中附上凭据、完整对话或未脱敏日志。
本项目采用 GNU GPL v3.0 开源协议。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。