证据快照复核于 2026-09-16GitHub 数据核对日期: 2026-08-21
证据已验证Plugin Bundle自动化与智能体Web Profile

Approve for Me

一个将需要审批的 DeepSeek Harness 工具调用交给已配置审核模型的插件。

快速了解

它能做什么

一个将需要审批的 DeepSeek Harness 工具调用交给已配置审核模型的插件。

本站提供的是中文说明,不代表该项目或 Plugin 自身提供中文界面;语言支持请以上游文档为准。

使用场景
自动化与智能体自动化安全工作流自动化
适配技术
deepseek-harnesspnpmnode
兼容性

Web Profile
DeepSeek Harness 0.1.5-rc.2; Node ^22.19.0 or >=24.0.0

可信度与状态

证据已验证
核对日期 2026/9/13 UTC 14:08

有代码证据的贡献

它为 DSH 增加什么

替我审批

新增“替我审批”权限预设,将需要审批的工具调用交给已配置的审核模型。

机制证据
审批设置与权限菜单入口

注入 Web 客户端集成,并在 DeepSeek Harness 权限菜单中提供该预设。

机制证据

选择前先看

dsh-approve-for-me 会为 DeepSeek Harness Web profile 添加“替我审批”权限预设。它保留 Workspace Write 沙箱和 ask 审批策略,再用所选模型审核原本会被 DSH 询问的调用。项目说明称:模型不可用、超时、输出不合规或缺少调用上下文时会失败关闭。

适合谁

希望在保持工作区隔离的前提下,用模型辅助审核工具审批的 DeepSeek Harness 用户。

常见任务

  • 让审批模型审核需要用户批准的工具调用。
  • 使用独立审核模型,或跟随当前 Agent 模型。
  • 在不启用 Full Access 的情况下维持 Workspace Write 工作流。

权限与数据

新增一个基于 Workspace Write 与 ask 的预设,并将需要审批的调用上下文提交给所配置的 DSH 审核模型。

权限
  • Workspace Write 沙箱
  • ask 审批策略
数据处理
  • 审批判断依赖传入审核流程的原始工具调用上下文。
  • 现有证据未说明除已配置 DSH 模型使用外的数据存储、保留或第三方处理方式。
外部服务
  • 需要至少一个可用的 DeepSeek Harness 模型;文档提到 API Key 与 OAuth 登录方式。
凭据
  • 需要通过 API Key 或文档引用的 OAuth 登录方式配置 DSH 模型凭据。

局限

  • 只审核原本会被 DSH 要求审批的调用;已被 DSH 直接放行的调用不会送审。
  • 斜杠命令、后台插件任务、Creator 激活、Host RPC 和进程外子代理被说明为不在覆盖范围内。
  • 文档面向 DeepSeek Harness 0.1.5-rc.2,且要求 Node ^22.19.0 或 >=24.0.0。
  • npm 分发存在仓库不匹配;应以已验证的固定 Git Bundle 为准。
  • MIT 许可的软件按“现状”提供,不附带担保。

DSHub 已核对

  • 固定提交的源码包含已验证结构的 DSH Bundle patch,并注册 dsh-approve-for-me。
  • Manifest 声明了 Web 客户端集成、Node 引擎要求和 DeepSeek Harness peer dependencies。
  • 仓库文档说明了通过官方 DSH 插件添加命令安装。

DSHub 未核对

  • 未实际执行安装、Host 重启、审核模型流程或运行时兼容性验证。
  • 未独立测试文档所述的允许/拒绝规则和失败关闭行为。

固定版本安装

安装 Approve for Me

这个Plugin Bundle没有 DSH Plugin 安装操作,请根据源码文档使用真实交付方式。

访问源码项目

维护者原文

项目 README

查看 commit 6968070 对应的 README
维护者编写的上游内容原文于 2026/9/13README.md 获取,正文和仓库相对媒体固定到 commit 69680705ff85,内容哈希为 3dfd3e9e9623。以下是未经 DSHub 翻译的上游原文,语言可能与当前页面不同;第三方托管的 badge 可能独立更新。

中文 | English

替我审批

dsh plugin --profile web add github:aa2246740/dsh-auto-review

这条命令走官方 dsh plugin add:它在 $DSH_HOME/profiles/web 里调用 pnpm,所以 PATH 上要有 pnpm。没有 dsh 时用 npx @deepseek-ai/dsh plugin --profile web add github:aa2246740/dsh-auto-review。装完重启这个 Host,再刷新页面add 只写 profile,不会热挂正在跑的进程。

仓库已提交编好的 lib/,并声明 dsh.bundle.patch。面向 DeepSeek Harness 0.1.5-rc.2 的 stock 用户:不要走 Creator Mode,也不需要再 clone 一份插件目录。

Loader id:dsh-approve-for-me。仓库名是 dsh-auto-review,已有安装不用改名。

DeepSeek Harness 跑工具前会按权限策略决定是否询问。这个插件在权限菜单里加一档 Approve for me:沙箱仍是 Workspace Write。已经被 DSH 直接放行的调用不会送审。真正需要审批的调用交给你在 DSH 里指定的独立审批模型。

能严格证明安全的本地观察可以快速放行。整盘删除这类操作在本地拒绝。模型不可用、超时、输出不合规或缺少原始调用上下文时直接失败关闭,不再退回人工审批。

替我审批设置卡

Approve for me 权限菜单

从放行到拒绝

放行

模型审核中

拒绝

安全边界与高级参数

输入框选中 Approve for me 后,插件只给这一档补盾牌星标。另外三种官方模式不变。装好后在输入框权限菜单选 Approve for me,再到插件设置里选审批模型。不要再通过另一份 bundle 或 patch 重复挂载。

本地 clone 时同样用官方 CLI(仍需要 pnpm):

git clone https://github.com/aa2246740/dsh-auto-review.git
dsh plugin --profile web add ./dsh-auto-review
dsh plugin --profile web remove dsh-approve-for-me

需要 DeepSeek Harness 0.1.5-rc.2、Node ^22.19.0>=24、至少一个可用的 DSH 模型。API key 或 dsh-oauth-login 都可以。

怎么判

  • 保留 DSH 的 workspace-write 沙箱和 ask 审批策略,不授予 Full access。
  • 只审核 DSH 原本会询问的请求。
  • 可以跟随当前 Agent 模型,也可以固定独立模型。模型支持时请求 low reasoning。
  • 快速通道是允许列表:pwdls、有界 find、非敏感 read / grep / glob 等,只有被证明安全时才直接过。
  • 审批模型必须返回 risk_leveluser_authorizationoutcomerationale。Critical 不能放行。High 必须有足够明确的用户授权。
  • 每次审批独立生效。模型不能创建「始终允许」。
  • 总期限默认 90 秒。传输或格式故障最多再试两次,共用这个期限。
  • 缺少调用关联、模型不可用、超时、格式错误全部失败关闭。

覆盖注册工具、Code Mode 子调用,以及经过 DSH 工具运行时的 MCP 工具。斜杠命令、后台插件任务、Creator 激活、Host RPC 和进程外子代理不在范围内。

安全边界见 SECURITY.md

开发

pnpm install --ignore-workspace
pnpm test

dsh plugin add github: 加载的是仓库里的 lib/。改源码后重新构建并一起提交 lib/

许可

MIT

有意识地管理

安装与管理

前置条件与目标 Profile

目标 Web Profile

交付方式 Git Bundle — aa2246740/dsh-auto-review#69680705ff85c38d284b365140ee1aa8cb1e412a

验证、更新与移除

显示生命周期命令
验证
dsh plugin --profile web list

兼容性与访问范围

Targeted at DeepSeek Harness 0.1.5-rc.2; runtime compatibility unverified DeepSeek Harness 0.1.5-rc.2; Node ^22.19.0 or >=24.0.0

检查兼容性证据

风险事实

automated-approval

Approval-required calls may be automatically allowed or denied by a configured model.

证据
workspace-write

The added preset retains Workspace Write sandbox access.

证据
证据与编辑审查Manifest、Bundle patch、分发与新鲜度

不可变证据

审查状态与源码活动

AI 已审查

它适合辅助审批决策,不应被视为安全认证,也不能替代对所选模型和权限设置的审查。

AI 审查于 2026/9/13 UTC 14:09GitHub 事实核对日期: 2026/9/13 UTC 14:09

自当前证据基线以来,没有记录到重要源码变化。

下一步

按 Plugin 安装流程操作

订阅重要变化: Approve for Me