DSH Marketplace
EN

dsh-auto-review

PerryLink/dsh-auto-review

审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。

1982TypeScriptApache-2.0源码

安装

把 dsh-auto-review 装进 DeepSeek Harness

npm 方式

直接拉已发布的 tarball,不用克隆整个仓库,也不需要额外配置。如果你用的是别的 profile,把 `web` 换成对应的名字。

GitHub 方式 · npm 包

从 GitHub 装会执行项目自己的构建脚本,而 pnpm 默认拦着不让跑——先跑一次这条命令,pnpm 会打印出要加到 ~/.dsh/profiles/web/pnpm-workspace.yaml 里 `allowBuilds` 下面的那个 key。

我们跑过之后

我们跑过,装得上

这里每条命令都在一次性容器里、对着干净 profile 真跑过,结果取自 harness 自己的记录,不是读源码猜的。 最近一次 19 天前.

挂进你的 README

实测可装 — dshmarketplace

给维护者的:badge 取这条 listing 最近一次 sandbox 实测的结果,重跑之后它自己会变,读者点开就是这页的完整记录。

安装前须知

装 dsh-auto-review 之前,先看这几条

  • 源码在这里: PerryLink/dsh-auto-review——已进入社区精选库,DSH 自带的插件市场就是从这儿装的。
  • 开源协议:Apache-2.0。
  • 自动识别到:终端执行、需要密钥。授权之前请先读一遍源码。
  • 被收录在这里不代表通过了安全审计。插件是带着你 agent 的权限在跑。

AI 锐评

是什么 — dsh-auto-review 在 DeepSeek Harness 批准链上添加了第二模型作为只读评论子代理。

谁该装 — 在使用 DeepSeek Harness 处理工具请求审批时,适合安装 dsh-auto-review 以获得第二模型审查。 如果你的工作不涉及工具请求的批准,则不需要安装它。

注意 — 需要提供 API key 或 token,可能执行 shell 命令。沙箱测试通过,在全新 profile 安装并被 harness 注册。

锐评 — 我会安装它,因为它能在被拒时将理由反馈给调用模型,避免盲目重试。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。

dsh-auto-review 是做什么的

Abstract diagram of evidence flowing through a read-only review gate into an allow path or deny barrier.

dsh-auto-review 是一个 DeepSeek Harness 插件,用第二个模型在审批请求进入人工链路前进行只读审查,并返回带理由的 allow 或 deny 裁决。它接入 approval/request answerer:匹配 ai 策略的请求会启动一次性 reviewer 子代理,其他请求通过 next() 继续交给原有审批流程。

reviewer 只能使用 read、glob、grep,可读取工作区、已流式传入的工具参数(敏感值会脱敏)、请求理由和 riskRules。结果包含 decision、reason、riskLevel;拒绝理由会按 callId 写入被拒绝的工具结果,供调用模型理解。决策还会记录为 autoReview/verdict 或 autoReview/rejection 会话事件。默认 fallbackPolicy 是 rejected,崩溃、超时或结构不匹配都会拒绝。

适合需要基于实际证据自动复核、又不希望 reviewer 修改文件或执行终端操作的工作流。若所有请求都必须由人工决定,或不希望第二个模型读取工作区并使用所需 credentials,则不应安装。默认只对 bash 和 write 进行 AI 审查;edit 仍交给人工,除非在 cordis.yml 中显式配置。作为 DeepSeek Harness 插件,dsh-auto-review 还提供 /auto-review on、/auto-review off 和一次性 /auto-review approve 控制。

dsh-auto-review 的文档

dsh-auto-review 的行为

DeepSeek Harness 在 approval/request answerer 链上加载 dsh-auto-review。请求依次产生 approval/asked、autoReview/verdict 或 autoReview/rejection、approval/decided 事件。reviewer 会按身份识别并委派请求;maxDepth 与 reviewerTools 限制其继续调用。拒绝理由会写入调用模型收到的工具结果;fallback 和 never 策略还会写入 [auto-review-fallback]、[auto-review-never] 标记。每回合触发三次连续拒绝,或最近十次中累计六次裁决时,拒绝断路器会介入。

dsh-auto-review 的配置

DeepSeek Harness 从 cordis.yml 读取 Schemastery 配置。按 id 覆盖时会替换整行,需重新写出需要保留的键。

键 默认值 作用
enableByDefault true 新会话是否启用;/auto-review on|off 会写入持久覆盖
toolsPolicy.default human 未列出工具的策略
toolsPolicy.overrides {} 按工具设置 ai、human 或 never
riskRules [] 按 reason、toolName 或 arguments 匹配正则规则
reviewerModel inherit reviewer 使用的模型路由
reviewerTimeoutMs 60000 裁决截止时间
fallbackPolicy rejected 失败时使用 rejected、delegate 或 allow-once
maxReviewsPerTurn 10 每回合 AI 裁决上限
maxFailuresPerTurn 10 每回合 reviewer 失败上限

其他配置包括 reviewerProvider、reviewerTools、reasonMaxChars、reviewerGuidance、reviewerPolicyText 和 denyGuidance。

命令与环境要求

DeepSeek Harness 提供 /auto-review on、/auto-review off 和一次性 /auto-review approve。插件要求 DeepSeek Harness 0.1.1-rc.2,peer 范围为 >=0.1.0-rc.8 <0.2.0,Node 要求为 ^22.19.0 || >=24.0.0。支持所有平台;可选 Web review panel 依赖 session-projection capability。未设置 reviewerModel 时,reviewer 继承 session agent 的路由。

根据项目自己的文档整理,会跟着上游更新。两边对不上时以源码仓库为准—— 去 GitHub 看原始 README

同一分类

dsh-auto-review 的同类插件

api-relay-audit

toby-bridges

837

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

我们跑过,装得上

GitHub 源码Python25 天前

面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。

我们跑过,装得上

GitHub 源码Python14 天前

AI 锐评

dsh-redteam-model

是什么 — 集成九个 redteam 安全研究模式与十五个运行时插件。

谁该装 — 在 redteam 安全研究中需要模式路由与工具支持时适合安装此插件。 如果您是普通应用开发人员,则无需安装此插件。

注意 — 沙箱实测通过:在全新 profile 注册成功。 会执行 shell 命令。 没发现其他明显问题。

锐评 — 我会安装它,因为它为授权 redteam 安全研究提供了结构化支持与工具,但前提是仅用于已获得授权的场景。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码
601

面向 DeepSeek Harness 的授权渗透模式:以探索链路记录目标、线索、资产与漏洞,并在 Web 中可视化展示。

我们跑过,装得上

npm 包JavaScript今天

AI 锐评

dsh-pentest

是什么 — 提供 DeepSeek Harness 的授权渗透测试模式,支持探索链路、资产和漏洞的 Web 视图展示。

谁该装 — 当用户需要在 DeepSeek Harness 中记录渗透测试目标、线索和资产时,适合安装此插件。 对于在 Node.js 版本低于 22.5 的环境中运行的用户,不适合安装此插件,因为它依赖 sqlite 后端。

注意 — 沙箱实测通过,在全新 profile 里成功安装并注册。未发现明显的兼容性问题,但运行时需 Node.js >= 22.5 才能使用 sqlite 后端。

锐评 — 我不会安装它,因为它记录数据仅限单会话作用域,不支持跨会话延续。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。

我们跑过,装得上

npm 包TypeScript14 天前

AI 锐评

dsh-permission-rules

是什么 — 在 DeepSeek Harness 工具预执行阶段插入声明式权限规则。

谁该装 — 当需要在 DeepSeek Harness 中使用任意模型精确控制工具调用时,此插件适用。 对于仅使用内置安全预设的用户,他们可以不使用此插件。

注意 — 实测在全新 profile 中安装并注册到 profile 成功。 会执行 shell 命令。 未发现其他明显问题。

锐评 — 我会安装它,因为它支持全会话日志审计和规则热重载。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
2源码
85

DSH 只读安全合规插件:提示注入检测、中文 PII 脱敏、本机配置安全审计,输出脱敏且可复现的报告。

我们跑过,装得上

npm 包JavaScript26 天前

AI 锐评

dsh-secure-audit

是什么 — 检测提示注入、脱敏 PII 并进行本地审计。

谁该装 — 在使用 DeepSeek Harness 执行安全审计的用户适合安装此插件。 如果你专注于工具调用而非安全 review,不需要此插件。

注意 — 沙箱环境中测试通过,插件在全新 profile 中成功注册。 插件仅执行读取操作,无写入删除风险。 没发现明显的坑。

锐评 — 我会装它,因为它用只读方式审计配置并提供可复现报告,前提是使用支持的 dsh-tools 版本。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
2源码

dsh-approval-gate

moon09300731

81

DeepSeek Harness 自动审批门控:Flash 预判写入/命令是否不可回补,安全操作自动批准、危险操作转人工(fail-safe)。另含文件改动对比(unified diff)与一键撤销、按会话隔离的快照管理(v0.5.1:通过工具调用参数回溯精确保存快照,覆盖人工审批场景)。

我们跑过,装得上

npm 包JavaScript1 个月前

AI 锐评

dsh-approval-gate

是什么 — dsh-approval-gate 为 DeepSeek Harness 提供写命令的自动化审批门控。

谁该装 — 在使用 DeepSeek Harness 执行 write 命令的用户适合安装它,因为它能用 Flash 模型自动判定风险并审批。 不在 DeepSeek Harness 环境中工作的人可以不安装它,因为它需要 DSH profile 进行注册。

注意 — 沙箱实测通过,在全新 profile 里装上并被 DeepSeek Harness 注册进 profile。 没发现明显的坑。

锐评 — 我会装它,因为它支持会话级快照和文件 diff 一键撤销。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码