DSH Marketplace
EN

dsh-auto-review

PerryLink/dsh-auto-review

审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。

761TypeScriptApache-2.0源码

安装

把 dsh-auto-review 装进 DeepSeek Harness

npm 方式

直接拉已发布的 tarball,不用克隆整个仓库,也不需要额外配置。如果你用的是别的 profile,把 `web` 换成对应的名字。

GitHub 方式 · npm 包

从 GitHub 装会执行项目自己的构建脚本,而 pnpm 默认拦着不让跑——先跑一次这条命令,pnpm 会打印出要加到 ~/.dsh/profiles/web/pnpm-workspace.yaml 里 `allowBuilds` 下面的那个 key。

我们跑过之后

我们跑过,装得上

这里每条命令都在一次性容器里、对着干净 profile 真跑过,结果取自 harness 自己的记录,不是读源码猜的。 最近一次 6 天前.

安装前须知

装 dsh-auto-review 之前,先看这几条

  • 源码在这里: PerryLink/dsh-auto-review——已进入社区精选库,DSH 自带的插件市场就是从这儿装的。
  • 开源协议:Apache-2.0。
  • 自动识别到:终端执行、需要密钥。授权之前请先读一遍源码。
  • 被收录在这里不代表通过了安全审计。插件是带着你 agent 的权限在跑。

AI 锐评

是什么 — DeepSeek Harness plugin,提供审批链上的第二模型自动审核。

谁该装 — 当你在DeepSeek Harness中使用agent处理跨沙箱边界动作时,需要结构化的 allow/deny 审核结果。 如果你的工作流更依赖人工审批而非子代理决策,则无需安装此 plugin。

注意 — 沙箱测试通过,在全新 profile 中安装并注册成功。 安装后需要提供 API key 或 token。 会执行 shell 命令。

锐评 — 我会装它,因为它实现了 fail-closed 的默认策略,在审核失败时能防止不安全动作通过。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。

dsh-auto-review 是做什么的

Abstract diagram of evidence flowing through a read-only review gate into an allow path or deny barrier.

dsh-auto-review 是一个 DeepSeek Harness 插件,用第二个模型在审批请求进入人工链路前进行只读审查,并返回带理由的 allowdeny 裁决。它接入 approval/request answerer:匹配 ai 策略的请求会启动一次性 reviewer 子代理,其他请求通过 next() 继续交给原有审批流程。

reviewer 只能使用 readglobgrep,可读取工作区、已流式传入的工具参数(敏感值会脱敏)、请求理由和 riskRules。结果包含 decisionreasonriskLevel;拒绝理由会按 callId 写入被拒绝的工具结果,供调用模型理解。决策还会记录为 autoReview/verdictautoReview/rejection 会话事件。默认 fallbackPolicyrejected,崩溃、超时或结构不匹配都会拒绝。

适合需要基于实际证据自动复核、又不希望 reviewer 修改文件或执行终端操作的工作流。若所有请求都必须由人工决定,或不希望第二个模型读取工作区并使用所需 credentials,则不应安装。默认只对 bashwrite 进行 AI 审查;edit 仍交给人工,除非在 cordis.yml 中显式配置。作为 DeepSeek Harness 插件,dsh-auto-review 还提供 /auto-review on/auto-review off 和一次性 /auto-review approve 控制。

dsh-auto-review 的文档

dsh-auto-review 的行为

DeepSeek Harness 在 approval/request answerer 链上加载 dsh-auto-review。请求依次产生 approval/askedautoReview/verdictautoReview/rejectionapproval/decided 事件。reviewer 会按身份识别并委派请求;maxDepthreviewerTools 限制其继续调用。拒绝理由会写入调用模型收到的工具结果;fallback 和 never 策略还会写入 [auto-review-fallback][auto-review-never] 标记。每回合触发三次连续拒绝,或最近十次中累计六次裁决时,拒绝断路器会介入。

dsh-auto-review 的配置

DeepSeek Harness 从 cordis.yml 读取 Schemastery 配置。按 id 覆盖时会替换整行,需重新写出需要保留的键。

默认值 作用
enableByDefault true 新会话是否启用;/auto-review on|off 会写入持久覆盖
toolsPolicy.default human 未列出工具的策略
toolsPolicy.overrides {} 按工具设置 aihumannever
riskRules [] reasontoolNamearguments 匹配正则规则
reviewerModel inherit reviewer 使用的模型路由
reviewerTimeoutMs 60000 裁决截止时间
fallbackPolicy rejected 失败时使用 rejecteddelegateallow-once
maxReviewsPerTurn 10 每回合 AI 裁决上限
maxFailuresPerTurn 10 每回合 reviewer 失败上限

其他配置包括 reviewerProviderreviewerToolsreasonMaxCharsreviewerGuidancereviewerPolicyTextdenyGuidance

命令与环境要求

DeepSeek Harness 提供 /auto-review on/auto-review off 和一次性 /auto-review approve。插件要求 DeepSeek Harness 0.1.1-rc.2,peer 范围为 >=0.1.0-rc.8 <0.2.0,Node 要求为 ^22.19.0 || >=24.0.0。支持所有平台;可选 Web review panel 依赖 session-projection capability。未设置 reviewerModel 时,reviewer 继承 session agent 的路由。

根据项目自己的文档整理,会跟着上游更新。两边对不上时以源码仓库为准—— 去 GitHub 看原始 README

同一分类

dsh-auto-review 的同类插件

dsh-agent-teams

NanmiCoder

829

AgentTeams 多智能体团队。

我们跑过,装得上

npm 包TypeScript昨天

AI 锐评

dsh-agent-teams

是什么 — 将DeepSeek Harness会话转为可分配角色、依赖感知任务并支持直接消息的多代理团队。

谁该装 — 在需要将复杂目标拆分成依赖感知任务并协调多个持续子代理时,我会使用此插件。 不适合仅依赖单代理模式完成所有任务的用户,因为它需要引入团队级持久状态和调度机制。

注意 — 沙箱实测中在全新profile中成功注册并被harness启用。 未发现明显的坑。 团队状态存储在文件系统下,多个并发进程编辑同一团队时未被协调。

锐评 — 如果我需要在一次会话内启动并持久化多代理协调,我会装它,因为它提供了自动任务重用和直接消息,但前提是严格限制单active team。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1详情

dsh_workflow

icetomoyo

97

把 UltraCode 式多 Agent 调度带给 DSH:可生成、可保存、可治理、可观察、可恢复的 Workflow 层。

我们跑过,装得上

GitHub 源码TypeScript10 天前

AI 锐评

dsh_workflow

是什么 — DeepSeek Harness workflow 插件,能把一次性多 Agent 调度升级为可生成、可保存、可恢复的 workflow 层。

谁该装 — 在 DeepSeek Harness 会话中需要多次执行并行调查或安全评审等复杂多 Agent 任务时,此插件适合把 workflow 保存为 capsule 以供复用。 如果你的任务仅是短暂的一次性调度,则无需此 workflow 层,因为它专注于更高一层的流程产品能力。

注意 — 从源码安装时需要先手动放行构建脚本。沙箱测试在全新 profile 里通过,已被 harness 注册进 profile。没发现明显的坑。

锐评 — 我会装它,因为它把 DSH 的多 Agent 变成长期维护的 Agent 工作流库。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1详情

dsh-tabbit

Tabbit-Browser

92

Tabbit Browser plugins for Deepseek Harness

我们跑过,装得上

npm 包JavaScript2 天前

AI 锐评

dsh-tabbit

是什么 — dsh-tabbit 插件为 DeepSeek Harness 提供 tabbit-browser 浏览器自动化技能。

谁该装 — 当代理需要进行 web 自动化、信息提取或 QA 时适合安装。 如果代理已经在本地运行 Tabbit Browser 的用户可以不安装。

注意 — 沙箱实测通过:在全新 profile 里安装并被 DeepSeek Harness 注册进 profile。 没发现明显的坑。

锐评 — 我会安装它,因为它通过 tabbit-cli 实现对 Tabbit Browser 的真实控制。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

dsh-plugin

Tabbit-Browser

83

Tabbit Broser plugins for Deepseek Harness

我们跑过,装得上

GitHub 源码JavaScript6 天前

AI 锐评

dsh-plugin

是什么 — 插件为 DeepSeek Harness 提供 Tabbit 浏览器控制能力。

谁该装 — 在使用 DeepSeek Harness 执行自动化任务并需要浏览器集成时,这个插件能提供 Tabbit 控制能力。如果你的 DSH 运行在无法访问本机 GUI Browser 的沙箱环境中,就不必装,因为本 Skill 不会使 Tabbit 自动化变得可用。

注意 — 实测通过:在全新 profile 里装上,并被 harness 注册进 profile。静态检查提示会执行 shell 命令。从源码装时需要先手动放行它的构建脚本。需要 Tabbit 浏览器 1.9.0 或更高版本。

锐评 — 我会装它,因为它通过后台任务解决了 Tabbit 安装和 Skill 加载,但前提是能在本地访问 Tabbit GUI。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码
53

技能驱动的 harness/loop 工程化工作流插件。

我们跑过,装得上

GitHub 源码TypeScript今天

AI 锐评

mstar-harness

是什么 — Morning Star Harness 是一个 TypeScript Harness Workflow Engine 的 Agent Plugin,提供 deterministic workflow gates 和 mstar-* judgment skills。

谁该装 — 当需要在 DeepSeek Harness 下执行 iteration 或 codebase audit,进行 multi-agent code delivery 时,它适合使用。 如果任务不需要 judgment skills 驱动的 engineering workflow,不必安装。

注意 — 从源码装时需要先手动放行它的构建脚本。安装时会自动执行脚本,会执行 shell 命令。沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile,没发现明显的坑。

锐评 — 我会装它,因为它是 portable across hosts 的 Agent Plugin。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
2详情

dsh-automation

titanwings

51

定时任务:让 Coding 任务按计划在全新 Agent Session 中运行,保留可审计历史。

我们跑过,装得上

GitHub 源码TypeScript6 天前

AI 锐评

dsh-automation

是什么 — dsh-automation 让定时或一次性的编码任务在全新 agent 会话中独立运行,并保存可审计的运行历史记录。

谁该装 — 如果你需要在不依赖旧聊天记录的情况下,定时或一次性地运行自包含的编码任务,每次运行都在明确的工作空间和权限边界内,并且能够查看运行历史,那么 dsh-automation 适合你的场景。 对于需要在对话中交互式审批或根据文件、 HTTP 或进程条件自动响应的任务,用户不适合使用它,因为它只支持按时间调度的独立运行。

注意 — 从源码安装需要 Node.js 22.19 或更高版本。沙箱实测在全新 profile 中成功通过,插件被 harness 注册进 profile。未发现明显的执行问题。

锐评 — 我会安装它,因为它能在全新会话中执行编码任务并留下可审计历史,这满足了独立工作需求。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1详情