DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Auto Reviewer — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins
A

@dsh-external/dsh-auto-reviewer

Auto Reviewer

适用于 DSH 的 Codex 风格自动审查器(替我批准)权限模式

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:AntaresCorn/dsh-auto-reviewer#a17e04a80d4a58aee9c0df0fbf7639000c36d95e
README兼容性版本

兼容性与来源证明

Auto Reviewer 以 @dsh-external/dsh-auto-reviewer 发布,当前版本为 0.1.0。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/9/16

版本

0.1.0stable
2026/9/16
0.0.1stable
2026/9/7

相关插件

正在加载相关插件…

最新版
0.1.0
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
BSD-3-Clause
发布源
github
GitHub
★ 0
周下载
0
最近提交
2026/9/16
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 security-access 分类下经过校验的插件。

Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。Codex Subscriptiondsh-codex-subscription通过 OAuth 在 DeepSeek Harness 中使用 ChatGPT 和 Codex 订阅,支持配额管理、安全重置、网页搜索、图像和快速模式

README

English | 中文

dsh-auto-reviewer — Codex-style "approve for me" permission mode

为 DeepSeek Harness 提供类似 Codex Auto Reviewer / "approve for me" 的权限模式:

  • 在现有 Permissions 列表中新增 auto-review 选项;
  • 模型在沙箱中请求提权时,插件自动判断这次操作是否危险、是否已被用户明确确认;
  • 安全操作自动同意(allowed-once),危险/模糊操作转交用户确认,明显恶意/破坏性操作直接拒绝;
  • 模糊场景可选调用 LLM 进行自动审查,LLM 不可用或拿不准时安全地退回人工确认。

这是一个社区项目,与 DeepSeek 官方无关。

特性

  • 新增权限预设:通过 cordis.patch.yml 扩展官方 permission-presets 表,UI 的权限下拉框会多出 auto-review 选项,选择后写入 workspace-write + ask,并记录为 auto-review 预设。

  • 结构化自动授权提示:自动放行/拒绝时注入一条 form: notice 的插件消息——折叠行显示单行摘要(如 approved(low) · bash · workspace-write · npm test),展开显示多行详情:判定结果、风险等级、授权依据、工具名、请求的沙箱模式、判断依据(命中的规则名 / 快路径 / LLM 理由)与实际命令(单行截断到 160 字符):

    Automatic approval review approved (risk: low, authorization: user-confirmed)
    tool: bash
    mode: workspace-write
    basis: auto-approve: workspace-write escalation without a high-risk rule
    request: run the tests
    command: npm test
    
  • 自动补齐权限图标:安装插件后会自动为已安装的 DSH 权限选择弹框补上 auto-review 图标(盾牌+星芒),与内置预设风格一致;升级或重装 dsh 后重启服务即自动重新补齐,浏览器强制刷新后生效。

  • 审批瀑布前置:使用 ctx.on('approval/request', handler, true) 把自动审查器放在交互式 UI 应答者之前;返回 allowed-once/rejected 即直接裁决,调用 next() 则正常弹出人工确认。

  • 多级安全策略:

    • 快速放行:workspace-write 且非高风险;
    • 用户确认放行:最近用户消息中有明确“请执行/我确认/允许”等信号,且非致命破坏操作;
    • 模糊转人工:LLM 返回 ask、LLM 不可用或超时;
    • 直接拒绝:命中 blocklist,或未获用户确认的致命破坏操作(rm -rf /、mkfs、curl | sh 等)。
  • 可选 LLM 审查:默认使用当前会话的 provider/model 对模糊请求做一次短输出 JSON 审查;可配置独立 llmProvider/llmModel。

安装

作为 GitHub 仓库装配(推荐)

dsh plugin --profile web add github:AntaresCorn/dsh-auto-reviewer

或手动 clone 后装配(仓库已提交编译好的 lib/;本地目录装配前需先装好开发依赖并链接宿主包):

git clone https://github.com/AntaresCorn/dsh-auto-reviewer.git
cd dsh-auto-reviewer
npm install
npm run link-host
cd ..
dsh plugin --profile web add /path/to/dsh-auto-reviewer

说明:dsh plugin add /path/to/dir 会以 link: 方式指向该目录,所以装配前必须在仓库目录执行 npm install 和 npm run link-host。

本地构建

npm install          # 安装 typescript / @types/node 等开发依赖
npm run link-host    # 把 node_modules/@deepseek-ai 软链到已安装的 dsh 宿主包(避免重复副本)
npm run build        # src/ → lib/(仓库已提交编译产物,普通用户无需构建)
npm test             # node:test 单测:审批通知格式化与各决策分支

安装/注入后必须完全重启 DeepSeek Harness,新建会话,在权限选择器中选择 auto-review。

⚠️ 经验教训(2026-08-16 实测):不要在运行中的对话里用 dev_install_package / dev_inject_plugin 热装载后继续对话。 热装载路径与正式 bundle 装配路径不一致,可能导致 loader/agent 上下文损坏(Cannot read properties of undefined (reading 'enabled'))。 正式安装请走官方 dsh plugin --profile web add <目录>,然后 systemctl --user restart dsh-web(或对应重启方式)。 开发目录的 node_modules 只用于本地编译/类型检查,不要让它成为 profile link 指向的运行时依赖来源。

使用方法

  1. 打开一个新会话(或已有会话)。
  2. 在权限弹窗/设置中选择 auto-review。
  3. 正常让模型工作。当模型因为沙箱拒绝而请求 sandbox_permissions 提权时,本插件自动裁决:
    • 安全 → 自动放行;
    • 有风险 → 弹出人工确认;
    • 明确恶意/未确认的破坏性操作 → 拒绝。

配置

插件默认配置已在 cordis.patch.yml 中给出。你可以通过 profile 的 cordis.patch.yml 覆盖:

配置项默认值说明
presetNameauto-review本插件响应的权限预设名
llmProvider''审查 LLM provider,留空使用当前会话
llmModel''审查 LLM model,留空使用当前会话
maxContextMessages12参与判断的最近用户消息数
autoApproveWorkspaceWritetrue自动放行非高风险 workspace-write 提权
autoApproveDangerFullAccesstrue自动放行非高风险 danger-full-access 提权
autoApproveUserConfirmedtrue用户明确确认且非致命破坏时放行
askOnAmbiguoustrue模糊时转人工;false 则拒绝
rejectCriticaltrue未确认的致命破坏操作直接拒绝
useLlmtrue对模糊请求使用 LLM 审查
timeoutMs10000LLM 审查超时
blocklist[]自定义正则黑名单
blocklistModereject命中黑名单时 reject 或 ask
extraInstructions''追加给审查 LLM 的指令

安全说明

  • 任何内部异常都会失败关闭:调用 next() 转人工确认,不会自动放行。
  • 自动放行只针对单次操作(allowed-once),不会记住“永远允许”。
  • 本插件不会绕过 never 策略:如果会话被切到 danger-full-access(approval: never),审批服务会在到达本插件前直接拒绝。
  • 请先阅读源码再安装;本插件只做权限决策,不执行任何网络请求以外的 LLM 审查调用。

仓库结构

dsh-auto-reviewer/
├── cordis.patch.yml      # 扩展权限表 + 装配插件
├── package.json          # 插件包元数据(dsh.bundle.patch)
├── scripts/build.sh      # tsc 构建脚本(无需 DSH checkout)
├── scripts/link-host-deps.sh # 软链宿主 @deepseek-ai 依赖(避免重复副本)
├── src/index.ts          # 自动审查实现
├── README.md             # 中文说明
└── README.en.md          # English README

License

BSD-3-Clause