DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Agent Approval — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins

@duke-dsh-plugins/dsh-agent-approval

Agent Approval

DeepSeek Harness 的代理决定审批:一种 workspace-write 基础权限模式,由独立的审批子代理判断每次沙箱权限升级(拒绝高风险操作),支持可配置的审批模型和按会话记录的审计跟踪 i

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add @duke-dsh-plugins/dsh-agent-approval@1.5.0
README兼容性版本

兼容性与来源证明

Agent Approval 以 @duke-dsh-plugins/dsh-agent-approval 发布,当前版本为 1.5.0。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
npm
Registry 更新时间
2026/9/20

版本

1.5.0stable
2026/9/6
1.4.2stable
2026/9/4
1.4.1stable
2026/9/1
查看其余 7 个版本收起版本
1.4.0stable
2026/8/29
1.3.5stable
2026/8/26
1.3.4stable
2026/8/23
1.3.3stable
2026/8/23
1.3.2stable
2026/8/23
1.3.1stable
2026/8/22
1.3.0stable
2026/8/22
最新版
1.5.0
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
125.6 kB
文件数
7
Surface
web
许可证
MIT
发布源
npm
GitHub
★ 3
周下载
76
最近提交
2026/9/6
查看源码 ↗项目主页 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

README

DeepSeek Harness Agent 审批权限插件

中文


为 DeepSeek Harness(DSH) Web UI 打造的 Agent 审批权限插件:当内置的权限选项(workspace-write + ask / danger-full-access + never)不能满足需求时,为会话开启第三种模式——以 workspace-write 为基线,提权请求交由独立审批 Agent 裁决,有风险就拒绝。

功能

功能说明
🛡 权限菜单第四项/permission 菜单新增 Agent 审批 预设;选中即开启,切到其他预设自动关闭,跨重启保持
🤖 新权限模式开启后:沙箱基线固定 workspace-write,审批策略切到 ask(内部接管),不再弹人工审批
🤖 独立审批 Agent每次提权请求由一次性 spawn 子代理裁决:独立会话、零工具、只读材料,结构化输出 {decision, riskLevel, rationale}
⛔ 风险即拒绝破坏性 / 不可逆 / 越界(含修改操作系统或其他应用数据)/ 理由与实际命令不符 → 直接 reject;仅"安全、可逆、与任务相符、理由诚实"才 approve——项目自身的安装/部署脚本写其文档指定路径属任务所需
🔒 Fail-closed审批 Agent 启动失败、超时(可配 30s–600s)、结果不合法 → 一律按拒绝处理,绝不静默放行
⚙️ 审批模型可配置设置页选择 Provider + Model,不选则固定用 Harness 默认模型(不跟随请求会话,口径稳定);选择与超时持久保存,重启不丢
📋 审计记录(随会话)会话窗口顶部的**「审批」标签页**(轨迹旁)查看本会话全部审批:结论 / 风险等级 / 模型 / 耗时 / 理由;悬停看完整理由与精确工具参数;审批 Agent 的会话 id 可回溯完整推理;已批准行可一键**「加白」存为放行规则。记录存在会话存储目录内的独立文件**——随会话恢复,删除会话即随之删除
🔁 可逆开关权限菜单「Agent 审批」预设、/agent-approval on|off 命令两条等价路径;关闭时恢复开启前的权限旋钮

工作原理

开启(菜单 / 命令)
  └─ 记住旧旋钮 → sandbox/mode=workspace-write + approval/policy=ask(规范写路径,可恢复)
        │
工具请求提权(sandbox_permissions / 人工 ask)
  └─ ctx.approval.request() → approval/request 瀑布
        └─ 本插件 prepend 抢占(先于人工弹窗 answerer)
              └─ spawn 审批 Agent(独立会话 · 零工具 · 结构化裁决 · 不会递归审批)
                    ├─ approve → allowed-once(该次放行)
                    ├─ reject  → rejected(风险操作,最终拒绝)
                    └─ 超时/故障/取消 → fail-closed(按拒绝处理)
              └─ 记入审计(写入会话日志,「审批」标签页可见)
  • 审批 Agent 只能看到:workspace 路径、最近的用户消息(任务上下文)、工具名、提权理由、精确的工具参数 JSON(按 callId 从会话日志回查)。裁决看"操作 vs 用户任务"的客观对齐,不依赖理由措辞。
  • 子代理审批策略被 DSH 委派机制钉死为 never,不存在递归审批;全局工具全部空白,审批员只能"判"不能"做"。
  • 未开启的会话完全不受影响(监听器原样 next(),人工审批行为不变)。

安装

标准安装(推荐)

本插件是标准 DSH bundle:package.json 声明 dsh.bundle.patch,包内 cordis.patch.yml 同时完成两件事——- insert: 挂载插件本身,- id: permission 把 Agent 审批 预设注册进 /permission 菜单。用官方 dsh plugin 命令安装:

# 本地开发:pnpm 软链到本仓库,改代码即生效(无需重新复制)
dsh plugin --profile web add /path/to/dsh-agent-approval

# 正式发布:从 GitHub Release tarball 安装
dsh plugin --profile web add https://github.com/MoonlitDropOfBlood/dsh-agent-approval/releases/download/v1.5.0/dsh-agent-approval-1.5.0.tgz

重启 DSH 后:设置面板出现 Agent 审批 页;/permission 菜单出现第四项 Agent 审批。

可选:权限菜单图标。菜单图标硬编码在官方 dsh-client-ui-conversation 的 permissionGlyphs 映射里(无公开注册口),标准安装不会补它——不跑下面的命令只是菜单项没有图标,预设与功能不受影响。想让菜单项带盾牌图标,装完再跑一次(幂等;DSH 升级重装原版 bundle 后重跑即可):

npm run patch:glyph

dsh plugin add 把插件装成 profile 的 npm 依赖并追加到 dsh.profile.bundles,启动时自动应用包内 patch。卸载:dsh plugin --profile web remove dsh-agent-approval。

使用

  1. 开启:在 /permission 菜单选 Agent 审批,或输入 /agent-approval on。
  2. 自动裁决:之后该会话里的提权请求(例如命令被沙箱拒绝后带 sandbox_permissions 的重试)不再弹窗,由审批 Agent 在后台裁决并放行/拒绝。
  3. 审计:会话窗口顶部的**「审批」标签页**(轨迹旁)查看本会话的审批记录;悬停"审批理由"看完整理由与工具参数;已批准行可「加白」存为放行规则。记录存在会话存储目录内的独立文件,删除会话即随之删除;v1.4 的旧全局记录用 node scripts/migrate-records.mjs 一次性迁移(--dry-run 预览)。
  4. 配置:设置 → Agent 审批 设置审批模型(不选则用 Harness 默认模型)、审批超时与放行/拒绝规则。
  5. 关闭:菜单切回其他预设,或 /agent-approval off,恢复开启前的沙箱模式与审批策略。

目录结构

dsh-agent-approval/
├── index.js            # Host 半:AgentApprovalService(审批瀑布抢占 + spawn 审批 Agent + 审计)
├── client.js           # Client 半:设置页「Agent 审批」+ 输入框开关 UI bundle
├── typert.host.js      # Typert Host manifest(agentApproval 6 个方法的描述)
├── cordis.patch.yml      # dsh bundle patch(挂载行 + permission 预设表覆盖)
├── scripts/patch-glyph.mjs # 可选:权限菜单图标补丁(标准安装不自动执行)
├── .github/workflows/  # GitHub Actions 发布
├── AGENTS.md           # 面向 AI agent 的开发指南(含踩坑)
└── LICENSE             # MIT

开发

npm run check           # node --check index.js client.js typert.host.js
dsh plugin --profile web add /path/to/dsh-agent-approval   # 安装/重装到本机 DSH profile
npm run patch:glyph     # 可选:权限菜单图标

详见 AGENTS.md——记录了 DSH 正式插件(Host/Client/Typert 三件套)的完整机制、审批瀑布 prepend 抢占与结构化子代理裁决的踩坑。

License

本项目遵循 MIT License。

本项目是基于 DeepSeek Harness 构建的社区插件,并非 DeepSeek 官方产品。