快速了解
它能做什么
一个将需要审批的 DeepSeek Harness 工具调用交给已配置审核模型的插件。
本站提供的是中文说明,不代表该项目或 Plugin 自身提供中文界面;语言支持请以上游文档为准。
Web Profile
DeepSeek Harness 0.1.5-rc.2; Node ^22.19.0 or >=24.0.0
证据已验证
核对日期 2026/9/13 UTC 14:08
选择前先看
dsh-approve-for-me 会为 DeepSeek Harness Web profile 添加“替我审批”权限预设。它保留 Workspace Write 沙箱和 ask 审批策略,再用所选模型审核原本会被 DSH 询问的调用。项目说明称:模型不可用、超时、输出不合规或缺少调用上下文时会失败关闭。
适合谁
希望在保持工作区隔离的前提下,用模型辅助审核工具审批的 DeepSeek Harness 用户。
常见任务
- 让审批模型审核需要用户批准的工具调用。
- 使用独立审核模型,或跟随当前 Agent 模型。
- 在不启用 Full Access 的情况下维持 Workspace Write 工作流。
权限与数据
新增一个基于 Workspace Write 与 ask 的预设,并将需要审批的调用上下文提交给所配置的 DSH 审核模型。
权限- Workspace Write 沙箱
- ask 审批策略
- 审批判断依赖传入审核流程的原始工具调用上下文。
- 现有证据未说明除已配置 DSH 模型使用外的数据存储、保留或第三方处理方式。
- 需要至少一个可用的 DeepSeek Harness 模型;文档提到 API Key 与 OAuth 登录方式。
- 需要通过 API Key 或文档引用的 OAuth 登录方式配置 DSH 模型凭据。
局限
- 只审核原本会被 DSH 要求审批的调用;已被 DSH 直接放行的调用不会送审。
- 斜杠命令、后台插件任务、Creator 激活、Host RPC 和进程外子代理被说明为不在覆盖范围内。
- 文档面向 DeepSeek Harness 0.1.5-rc.2,且要求 Node ^22.19.0 或 >=24.0.0。
- npm 分发存在仓库不匹配;应以已验证的固定 Git Bundle 为准。
- MIT 许可的软件按“现状”提供,不附带担保。
DSHub 已核对
- 固定提交的源码包含已验证结构的 DSH Bundle patch,并注册 dsh-approve-for-me。
- Manifest 声明了 Web 客户端集成、Node 引擎要求和 DeepSeek Harness peer dependencies。
- 仓库文档说明了通过官方 DSH 插件添加命令安装。
DSHub 未核对
- 未实际执行安装、Host 重启、审核模型流程或运行时兼容性验证。
- 未独立测试文档所述的允许/拒绝规则和失败关闭行为。
固定版本安装
安装 Approve for Me
这个Plugin Bundle没有 DSH Plugin 安装操作,请根据源码文档使用真实交付方式。
维护者原文
项目 README
中文 | English
替我审批
dsh plugin --profile web add github:aa2246740/dsh-auto-review
这条命令走官方 dsh plugin add:它在 $DSH_HOME/profiles/web 里调用 pnpm,所以 PATH 上要有 pnpm。没有 dsh 时用 npx @deepseek-ai/dsh plugin --profile web add github:aa2246740/dsh-auto-review。装完重启这个 Host,再刷新页面。add 只写 profile,不会热挂正在跑的进程。
仓库已提交编好的 lib/,并声明 dsh.bundle.patch。面向 DeepSeek Harness 0.1.5-rc.2 的 stock 用户:不要走 Creator Mode,也不需要再 clone 一份插件目录。
Loader id:dsh-approve-for-me。仓库名是 dsh-auto-review,已有安装不用改名。
DeepSeek Harness 跑工具前会按权限策略决定是否询问。这个插件在权限菜单里加一档 Approve for me:沙箱仍是 Workspace Write。已经被 DSH 直接放行的调用不会送审。真正需要审批的调用交给你在 DSH 里指定的独立审批模型。
能严格证明安全的本地观察可以快速放行。整盘删除这类操作在本地拒绝。模型不可用、超时、输出不合规或缺少原始调用上下文时直接失败关闭,不再退回人工审批。







输入框选中 Approve for me 后,插件只给这一档补盾牌星标。另外三种官方模式不变。装好后在输入框权限菜单选 Approve for me,再到插件设置里选审批模型。不要再通过另一份 bundle 或 patch 重复挂载。
本地 clone 时同样用官方 CLI(仍需要 pnpm):
git clone https://github.com/aa2246740/dsh-auto-review.git
dsh plugin --profile web add ./dsh-auto-review
dsh plugin --profile web remove dsh-approve-for-me
需要 DeepSeek Harness 0.1.5-rc.2、Node ^22.19.0 或 >=24、至少一个可用的 DSH 模型。API key 或 dsh-oauth-login 都可以。
怎么判
- 保留 DSH 的
workspace-write沙箱和ask审批策略,不授予 Full access。 - 只审核 DSH 原本会询问的请求。
- 可以跟随当前 Agent 模型,也可以固定独立模型。模型支持时请求
lowreasoning。 - 快速通道是允许列表:
pwd、ls、有界find、非敏感read/grep/glob等,只有被证明安全时才直接过。 - 审批模型必须返回
risk_level、user_authorization、outcome、rationale。Critical 不能放行。High 必须有足够明确的用户授权。 - 每次审批独立生效。模型不能创建「始终允许」。
- 总期限默认 90 秒。传输或格式故障最多再试两次,共用这个期限。
- 缺少调用关联、模型不可用、超时、格式错误全部失败关闭。
覆盖注册工具、Code Mode 子调用,以及经过 DSH 工具运行时的 MCP 工具。斜杠命令、后台插件任务、Creator 激活、Host RPC 和进程外子代理不在范围内。
安全边界见 SECURITY.md。
开发
pnpm install --ignore-workspace
pnpm test
dsh plugin add github: 加载的是仓库里的 lib/。改源码后重新构建并一起提交 lib/。
许可
MIT。
有意识地管理
安装与管理
前置条件与目标 Profile
目标: Web Profile
交付方式: Git Bundle — aa2246740/dsh-auto-review#69680705ff85c38d284b365140ee1aa8cb1e412a。
验证、更新与移除
显示生命周期命令
dsh plugin --profile web list兼容性与访问范围
Targeted at DeepSeek Harness 0.1.5-rc.2; runtime compatibility unverified: DeepSeek Harness 0.1.5-rc.2; Node ^22.19.0 or >=24.0.0。
风险事实
证据与编辑审查Manifest、Bundle patch、分发与新鲜度
不可变证据
审查状态与源码活动
它适合辅助审批决策,不应被视为安全认证,也不能替代对所选模型和权限设置的审查。
AI 审查于 2026/9/13 UTC 14:09。GitHub 事实核对日期: 2026/9/13 UTC 14:09。
自当前证据基线以来,没有记录到重要源码变化。