DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Gamepad Approval — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins
G

dsh-gamepad-approval

Gamepad Approval

Xbox 手柄硬件审批 dsh 插件 — Agent 高危工具调用需物理按键确认(A 批准 / B 驳回)

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:goldgish/dsh-gamepad-approval#8d1bde3cf6336c7217d6b357b54421130cd47c64
README兼容性版本

兼容性与来源证明

Gamepad Approval 以 dsh-gamepad-approval 发布,当前版本为 0.1.5。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/8/30

版本

0.1.5stable
2026/8/30
0.1.0stable
2026/8/30

相关插件

正在加载相关插件…

最新版
0.1.5
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
MIT
发布源
github
GitHub
★ 0
周下载
0
最近提交
2026/8/30
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。

README

🎮 dsh-gamepad-approval

让 AI 的每一个高危操作,都过你手柄这一关

Xbox 手柄硬件审批插件 · for DeepSeek Harness (dsh)


📖 这是什么

当 Agent 想执行 rm -rf、git push --force、格式化磁盘这类高危操作时——

你的手柄会震动两下,然后等你表态:

🟢 A 键🔴 B 键
批准,放行驳回,拒绝执行

审批信号走的是物理按键——不在键盘上,不在浏览器里,不在网络上。

键盘输入可以被键盘记录器窃取,屏幕点击可以被远程控制伪造, 但没有人能隔空按下你手里的手柄。


⚡ 30 秒上手

dsh plugin --profile default add dsh-gamepad-approval

装完即生效。Agent 碰到高危命令 → 手柄震两下 → 你按 A 或 B,就这么简单。


🔐 为什么「物理审批」有效

攻击面传统软件审批手柄审批
键盘记录器❌ 可被记录✅ XInput 协议,不走键盘
远程桌面操控❌ 可被模拟点击✅ 需要物理按压
恶意脚本自动确认❌ 可伪造弹窗事件✅ 硬件层信号,无法注入
钓鱼 / UI 劫持❌ 可伪造界面✅ 震动来自你自己的手柄

设计哲学:fail-closed

无手柄、超时、断连、读不到输入——一律驳回。 宁可打断 Agent,绝不放过风险。


🛡️ 内置 18 条权限规则

覆盖常见高危操作,命中即触发手柄审批:

类别示例风险
文件删除rm -rf、Remove-Item、del /f🔴 critical
系统关机shutdown、Stop-Computer🔴 critical
磁盘操作format、diskpart、dd if=🔴 critical
系统配置reg add、schtasks、systemctl🔴 critical
数据库破坏DROP TABLE、TRUNCATE🔴 critical
远程脚本执行curl … | sh🔴 critical
Git 破坏性操作push --force、reset --hard🟠 high
密钥访问cat *.pem、echo $*_KEY🟠 high
防火墙iptables、netsh firewall🟠 high
进程终止taskkill /f、kill -9🟠 high
全局安装npm i -g、choco install🟡 medium
脚本执行npx、npm run、bash -c🟡 medium

🧩 工作原理

flowchart LR
    A[🤖 Agent 发起 tool-call] --> B{命中高危规则?}
    B -- 否 --> E[✅ 直接放行]
    B -- 是 --> C[🎮 手柄震动两下]
    C --> D{等待物理按键}
    D -- A 键 --> F[✅ 批准<br/>委托 dsh 后续安全门]
    D -- B 键 / 超时 / 断连 --> G[🛑 驳回<br/>fail-closed]

插件挂载在 dsh 的 tools/pre-execute 管道上,通过 PowerShell 直连手柄(XInput),不经过浏览器或任何网络层。

硬件批准只是「加一道门」——放行后仍会走 dsh 自带的全部安全策略,不会绕过其他防线。


⚙️ 配置

- insert:
  - id: gamepad-approval
    name: dsh-gamepad-approval
    config:
      timeoutSeconds: 120   # 等待手柄按键的超时秒数(超时即驳回)
      minRiskLevel: medium  # 触发审批的最低风险等级: low | medium | high | critical

嫌打扰太多?把 minRiskLevel 调成 high,只对真正危险的操作震动手柄。


❓ FAQ

Q: 必须是 Xbox 手柄吗? 任何 XInput 协议的 PC 手柄都可以——包括北通、飞智、八位堂等国产手柄的 Xbox 模式。

Q: 不插手柄会怎样? 高危操作会被直接驳回(fail-closed)。Agent 会收到明确的拒绝原因,普通操作不受影响。

Q: 和浏览器里的审批弹窗有什么区别? 弹窗跑在软件层,理论上可被同权限的恶意代码模拟;手柄按键是硬件信号,攻击者需要物理出现在你面前。

Q: 和 trea-gamepad(MCP 版)什么关系? 同一个创意的两个实现:trea-gamepad 面向 Trae(MCP 协议),本插件面向 dsh(cordis 插件体系),核心逻辑与手柄脚本完全一致。


📄 License

MIT © goldgish

如果这个项目有意思,欢迎点一个 ⭐ Star