AntaresCorn/dsh-auto-reviewer
Codex 风格自动审查权限模式:新增 auto-review 权限档,自动放行安全沙箱提权,危险或模糊操作转人工确认,未确认的致命操作直接拒绝。
关于此插件
- 在现有 Permissions 列表中新增 auto-review 选项; - 模型在沙箱中请求提权时,插件自动判断这次操作是否危险、是否已被用户明确确认; - 安全操作自动同意(allowed-once),危险/模糊操作转交用户确认,明显恶意/破坏性操作直接拒绝; - 模糊场景可选调用 LLM 进行自动审查,LLM 不可用或拿不准时安全地退回人工确认。
$ dsh plugin --profile web add @dsh-external/dsh-auto-reviewer$ dsh plugin --profile web add github:antarescorn/dsh-auto-reviewer健康评分构成
50 / 100评分综合许可证、社区信号、文档与分发情况,并非代码审计。安装前请审阅源码与 manifest。
安全信息
关键指标
Related
相关插件
面向 DeepSeek Harness Web GUI 的常驻 Cordis 插件:自动检查 DeepSeek Harness 主程序与已安装第三方插件的新版本(原独立的 dsh-plugin-checker 已在 v1.1.0 合并进来),向用户提示,并支持一键更新(带成功/失败反馈)。
DSH Testkit 会打包插件,在一次性环境中将其与精确版本的 DSH 一同安装,启动真实宿主,执行确定性能力探测,卸载插件,重启同一个 profile,并保留可复核的证据。整个过程不调用模型,也不需要模型 API Key。
- 在「设置 → 技能」中按分类筛选或搜索,查看 DSH 本地技能与公共 Agent 技能。 - 对 DSH 本地技能执行启用、停用、上传、覆盖和删除。 - 公共 Agent 技能始终只读,不改写共享的全局元数据。 - 使用系统文件选择器导入包含 SKILL.md 的插件目录,并对同名覆盖强制确认。 - 可把一句话复制到 DSH、Codex 或 WorkBuddy,让对方代装到本机 DSH。
拼错 id 同样是静默的。把 agent-default-model 写成 agent-defualt-model,dsh 只往 stderr 打一行,然后照常启动、退出码 0——用 Web UI 启动时你根本看不到那行。
Move your whole Claude Code setup into DeepSeek Harness (DSH) with one command. Skills, MCP servers, hooks and instructions arrive together, so DSH feels like home from the first prompt.
把 Playwright(chromium 内核) 与 OpenCLI 作为插件自身的 npm 依赖打包(优先插件本地,缺省回退全局复用),对外提供一个 browser 服务 + 一组交互式浏览器工具。dsh-web-search-pro 通过 inject: ['browser'] 注入该服务,驱动它的 playwright / opencli 后端——不再依赖全局 CLI。