返回目錄

dsh-auto-review

編輯精選維護狀態: 活躍

perrylink/dsh-auto-review

第二模型 AI 自動評審:只讀評審子智慧體對審批請求返回結構化允許或拒絕結論,預設關閉、全程可審計。

前往 GitHub專案首頁
$ dsh plugin --profile web add dsh-auto-review

148

星數

2

Fork

TypeScript

語言

Apache-2.0

授權條款

2026-08-13

建立於

2026-09-08

最近推送

Apache-2.0 的 DeepSeek Harness 外掛,在 `approval/request` 應答鏈上掛一個第二模型:唯讀審查子代理回傳結構化的 `{ decision, reason, riskLevel }` 裁決,預設失敗即拒絕,並把拒絕理由回灌給模型,同時留下完整的工作階段記錄審計鏈。

DSH 整合

原生執行環境

作者聲明

安全稽核

未稽核

最後核實

2026-08-25

授權條款

Apache-2.0

01它能幫你完成什麼?

  • 用第二模型審查員把住 DeepSeek Harness 的工具審核

    結構化的允許/拒絕裁決 `{ decision, reason, riskLevel }`,回灌到被拒絕工具的結果裡,預設失敗即拒絕

    已經在跑 DeepSeek Harness、希望沙箱越界操作具備接近人工的安全級、又不想讓人手點「核准」的團隊

  • 從工作階段記錄重建並稽核每一條審核決定

    可重播的決策鏈 `approval/asked → autoReview/verdict → approval/decided`,外加僅寫入記錄的 `autoReview/*` 事件

    需要不可竄改記錄、弄清每個操作被允許或拒絕原因的安全與合規審查者

  • 讓智能體在拒絕後自我修正

    審查員理由(按 callId 關聯)回灌到被拒絕的工具結果,模型據此調整而非盲目重試

    希望減少盲目重試、得到更清晰且由策略驅動的拒絕原因的智能體營運者

02如何將外掛接入 DeepSeek Harness?

先決條件

  • DeepSeek Harness `0.1.1-rc.2`(依賴鎖定在 `0.1.1-rc.2`;peer 範圍 `>=0.1.0-rc.8 <0.2.0`)
  • Node `^22.19.0 || >=24.0.0`

安裝步驟

  1. 01

    從 npm 安裝:`dsh plugin --profile web add dsh-auto-review`

    $ dsh plugin --profile web add dsh-auto-review

  2. 02

    或從 git 裝最新 `main`:`dsh plugin --profile web add "github:PerryLink/dsh-auto-review#main"`

    $ dsh plugin --profile web add "github:PerryLink/dsh-auto-review#main"

  3. 03

    重新啟動 DeepSeek Harness 以載入外掛

驗證整合成功

  • 確認 auto-review 列已存在:`dsh --profile web --dump-config | grep -A4 'id: auto-review'`

復原

  • 解除安裝:`dsh plugin --profile web remove dsh-auto-review`,或直接從 profile 補丁裡刪掉那一行。

03DSH 整合程度與能力邊界

DSH 整合原生執行環境

在 DeepSeek Harness 的 `approval/request` 應答鏈上掛一個唯讀「第二模型」審查子代理,回傳結構化的允許/拒絕裁決,預設失敗即拒絕(fail-closed)。

  • 雙模型審核應答器

    某工具策略為 `ai` 時的 `approval/request`允許(allowed-once)或拒絕(rejected)並附理由;絕不短路人工流程

    只認領 `ai` 策略的請求,其餘全部透過 `next()` 委託
  • 唯讀審查子代理

    已串流輸出的工具呼叫參數(敏感值脫敏)、請求理由,以及你的風險規則結構化裁決 `{ decision, reason, riskLevel }`

    以一次性 fork 執行,工具白名單只有 `read`/`glob`/`grep`;不能寫入、不能修改、不能跑 bash、不能存取網路、也不能再派生子代理
  • 拒絕理由注入

    拒絕、降級(fallback)或 `never` 裁定審查員裁定理由(按 callId 關聯)注入到被拒絕的工具結果

    強制模型看到可稽核的 `[auto-review]` / `[auto-review-fallback]` / `[auto-review-never]` 標記
  • 完整稽核鏈

    每一條審核決定僅寫入記錄的 `autoReview/verdict` + `autoReview/rejection` 工作階段事件,可由工作階段記錄重建

    可選發出一個不變式伴侶(invariant companion),強制「標記 ⇔ 事件」一致
  • 會話命令與 Web 審查面板

    `/auto-review on|off|status|approve [n]`持久的按會話覆蓋、每輪預算、累計統計、近期裁決、一次性核准

    `on`/`off` 會寫入持久的 `autoReview/state` 覆蓋(摺疊狀態在重啟和續跑後依然保留)

04適合誰?何時不該用?

適合

  • 已經在跑 DeepSeek Harness、希望沙箱越界操作具備接近人工的安全級、又不想讓人手點「核准」的團隊
  • 需要不可竄改記錄、弄清每個操作被允許或拒絕原因的安全與合規審查者
  • 希望減少盲目重試、得到更清晰且由策略驅動的拒絕原因的智能體營運者

不適合

  • 審查員嚴格唯讀——它的 `toolFilter` 白名單(`read`/`glob`/`grep`)不能寫入、不能修改、不能跑 bash、不能存取網路、也不能委託。要把它的裁決當作策略建議而非安全核心;不可逆操作優先用 `human`/`never` 規則。
  • 敏感參數會在進入審查員提示詞前按鍵名脫敏(`token`、`password`、`api_key`、`Authorization`、憑據、私鑰……)。不要讓 AI 審查那些你無法接受把參數值展示給模型的工具。

05相容性、維護與安全提醒

  • 審查員嚴格唯讀——它的 `toolFilter` 白名單(`read`/`glob`/`grep`)不能寫入、不能修改、不能跑 bash、不能存取網路、也不能委託。要把它的裁決當作策略建議而非安全核心;不可逆操作優先用 `human`/`never` 規則。
  • 不往磁碟寫任何東西;報告環形緩衝區在記憶體中且有上限,外掛自身也不發起任何網路請求。
  • 敏感參數會在進入審查員提示詞前按鍵名脫敏(`token`、`password`、`api_key`、`Authorization`、憑據、私鑰……)。不要讓 AI 審查那些你無法接受把參數值展示給模型的工具。
  • 外掛需要 `session:append`、`approval:answer`、`subagent:spawn`、`command:register`、`tools:observe` 這幾項權限。
2026-08-132026-08-23v0.6.0

Apache-2.0 · 活躍維護中(最新版本 v0.6.0,2026-08-23)

06常見問題

如何把 DSH Auto Review 安裝到 DeepSeek Harness?

用 `dsh plugin --profile web add dsh-auto-review` 加入你的 web 設定檔(或 `dsh plugin --profile web add "github:PerryLink/dsh-auto-review#main"` 安裝最新 `main`)。重新啟動 DeepSeek Harness,再用 `dsh --profile web --dump-config | grep -A4 'id: auto-review'` 確認該列已載入。

審查員真的會執行 bash 或修改檔案嗎?

不會。審查員是唯讀的一次性 fork,工具白名單只有 `read`/`glob`/`grep`——它不能寫入、不能修改、不能跑 bash、不能存取網路、也不能再派生子代理。它的裁決是策略建議,而非安全核心。

如果審查員崩潰、逾時或回傳錯誤結構怎麼辦?

所有異常路徑都走 `fallbackPolicy`,預設為 `rejected`(失敗即拒絕)。拒絕會把一條可稽核的理由回灌給模型,因此故障絕不會靜默放行。

我能稽核某個工具呼叫被允許或拒絕的原因嗎?

可以。每個決策都能從工作階段記錄重建:`approval/asked → autoReview/verdict → approval/decided`。外掛會發出僅寫入記錄的 `autoReview/*` 事件供重播,另有選用的不變式伴侶(invariant companion)強制「標記 ⇔ 事件」一致。

我該怎麼調整審查員能看到的工具?

所有可調項都是 Schemastery 的 `Config` 欄位,在 cordis.yml 中設定——可依工具設策略(`ai`/`human`/`never`)、正則風險規則、審查模型/逾時、熔斷器等。開箱即用時它只對 `bash` 與 `write` 做 AI 審查,其餘工具都交給人工鏈。

08資料與來源

  • 作者聲明github.comfb1031196c00…

    **Second-model AI approval for DeepSeek Harness — a read-only reviewer subagent decides allow/deny on the approval chain…

  • 作者聲明github.comfb1031196c00…

    `dsh-auto-review` puts a second model on the `approval/request` answerer chain:

此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-08-25。發現錯誤?提交更正。

🏆

最佳 DeepSeek Harness 外掛

從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。

DSH Plugins 是獨立的 DeepSeek Harness 外掛市集,與 DeepSeek 官方無關,也不代表官方背書。第三方外掛未經安全稽核,安裝前請審查原始碼。

每週取得最新的 DeepSeek Harness 外掛,絕不濫發。