DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Auto Review Plugin — DeepSeek Harness 插件(DSH Plugin)
← Plugins

dsh-auto-review-plugin

Auto Review Plugin

面向 DeepSeek Harness 的 Codex 风格 Guardian 审查、审计和手动覆盖

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add dsh-auto-review-plugin@0.5.0
README兼容性版本

兼容性与来源证明

Auto Review Plugin 以 dsh-auto-review-plugin 发布,当前版本为 0.5.0。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
npm
Registry 更新时间
2026/8/24

版本

0.5.0stable
2026/8/24
0.4.1stable
2026/8/23

相关插件

正在加载相关插件…

最新版
0.5.0
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
848.4 kB
文件数
64
Surface
web
许可证
MIT
发布源
npm
GitHub
★ 1
周下载
0
最近提交
2026/8/24
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Mobiledsh-mobileDeepSeek Harness 移动端适配与安全访问插件,支持局域网、远程连接、Android App 和手机浏览器。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。

README

dsh-auto-review

中文 | English

dsh-auto-review 为 DeepSeek Harness 增加 auto-review 权限预设。它对可证明的工作区只读操作直接放行,并让独立 Guardian 模型审查 Shell、网络、MCP、沙箱升级和其他扩展审批。

这是插件层实现,不修改 DSH 内核,也不声称与其他产品的原生审批协议完全等价。

核心安全承诺

  • 所有批准最多返回一次性的 allowed-once,不会建立永久授权。
  • critical 风险永不自动批准;high 风险需要直接用户对精确目标给出充分授权。
  • 不明确的 call、工具不匹配、证据超限、Reviewer 故障、非法输出和无法还原精确动作的通用审批都会 fail closed。
  • 启用审计时,任何批准都必须先成功追加并 fsync 最终 JSONL 记录。
  • 人工覆盖复用 DSH 原生“拒绝 / 允许一次”面板,不再显示包含完整参数的大段问题 UI。
  • 输入框上方的 Guardian 卡片不保存原始参数或证据;除枚举状态外,只显示一条最多 240 字符、经常见凭据和 URL query 脱敏的 Guardian 判断原因。

详细模型见安全与审计。

安装

npm 包名与 Client 模块身份为 dsh-auto-review-plugin;Host 插件运行时名称仍为 dsh-auto-review。

cd dsh-auto-review
pnpm install
pnpm build
dsh plugin --profile web add "$PWD"
dsh --profile web --dump-config

使用 pnpm 11 时,如果安装报告 ERR_PNPM_IGNORED_BUILDS 并列出 @deepseek-ai/dsh-subprocess-local、koffi,这是依赖构建脚本审批机制,不是 lockfile 损坏。审核依赖来源后运行:

pnpm approve-builds @deepseek-ai/dsh-subprocess-local koffi
pnpm rebuild @deepseek-ai/dsh-subprocess-local koffi

不要在未审核所有候选依赖时使用 pnpm approve-builds --all。详细说明见开发文档。

卸载:

dsh plugin --profile web remove dsh-auto-review-plugin

Bundle 保留 DSH 自带的 read-only、workspace-write、danger-full-access,并增加 auto-review。Cordis patch 会替换 permission.config.presets 整张表;已有自定义 preset 时,请在后续 Profile patch 中重新声明,并始终用 --dump-config 检查组合结果。

快速配置

可在 设置 → 插件 → Auto Review 中配置。设置卡默认折叠;展开后按审查模型、审查范围、证据预算、人工审批和审计分组。保存仅写实际变化的字段,Reviewer route 原子更新,失败时回滚。兼容字段 trajectoryEnabled 仍由 Host 接受,但当前 Web 设置已隐藏。

也可使用环境变量:

export DSH_AUTO_REVIEW_PROVIDER=deepseek
export DSH_AUTO_REVIEW_MODEL=deepseek-chat
export DSH_AUTO_REVIEW_MANUAL_OVERRIDE=denied-and-unavailable
export DSH_AUTO_REVIEW_AUDIT_DETAIL=summary

Provider 与 Model 必须同时设置或同时留空。完整字段、默认值和范围见配置参考。

审查体验

  1. 明确、安全且位于 workspace 内的只读操作可直接执行。
  2. 其他目标进入 Guardian Review;输入框上方的卡片依次显示 Reviewing、Awaiting approval 和最终状态。
  3. Guardian 拒绝或不可用且策略允许时,DSH 显示原生单次审批面板。
  4. 卡片默认折叠;当前 Session 使用 auto-review 时持续显示最近一次结果。刷新、切换 Session 或 Client 插件重载会从 Host 快照恢复;Host 重启后从当前审计 JSONL 恢复最近一条已持久化结果;关闭审计或审计失败的结果只在当前 Host 生命周期保留。
  5. 插件不写入自定义 Session UI 事件;JSONL 每次审查仍只写一条最终记录。

详见审查流程与 Web UI。

文档

  • 配置参考
  • 审查流程与 Web UI
  • 安全与审计
  • 开发、验证和已知限制
  • English README

开发

要求 Node ^22.19.0 || >=24。源码、测试和构建配置均使用 TypeScript;生成的 JavaScript 仅位于被 Git 忽略的 lib/。

pnpm install
pnpm verify

更多命令、架构和发布说明见开发文档。

许可证

MIT