deepseek-harness
deepseek-ai
DeepSeek Harness: Everything is a Plugin.
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:MaYiFei1995/dsh-approval-comment
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README

DSH(DeepSeek Harness)Web 审批增强插件:无感替代内置审批窗口,支持「拒绝并附言」,并在拒绝后终止当前回合、让模型重新结合附言思考。
@deepseek-ai/dsh* 核心包;核心升级不会覆盖本插件。dsh web 启动自动加载)。默认审批流程有两个不符合真实工作场景的行为:
点「拒绝」后,模型不会停下,而是继续下一轮思考、猜测你拒绝的原因并换其他方案:

手动停止后,拒绝这件事不进模型上下文,下一次请求就"丢了上下文"。
本插件改为:
| 允许一次 | 拒绝 | |
|---|---|---|
| 无附言 | 继续执行 | 中断任务(停止,等待下一条指令) |
| 有附言 | 附言一并生效,继续执行 | 据附言调整并自动继续(不停止) |
附言通过「插话(steer)」注入当前回合,模型在下一步立即读到并据此行动;拒绝与附言都留在 transcript 中,手动停止后也不丢上下文。


dsh-approval-comment-0.1.0.tgz(npm pack 产物)后,目标设备执行:dsh plugin --profile web add https://github.com/MaYiFei1995/dsh-approval-comment/releases/download/v0.1.0/dsh-approval-comment-0.1.0.tgz
先从 GitHub Release 下载 .tgz(或本机 npm pack 生成),再用本地路径安装:
# 绝对路径
dsh plugin --profile web add C:\path\to\dsh-approval-comment-0.1.0.tgz
# 相对路径(锚定到执行命令的目录)
dsh plugin --profile web add ./dsh-approval-comment-0.1.0.tgz
dsh plugin --profile web add git+https://github.com/MaYiFei1995/dsh-approval-comment.git
git 源会运行 prepare 脚本,pnpm 默认拦截;需按 pnpm 提示把包名加入 profile 的
pnpm-workspace.yaml的allowBuilds。Release tarball 是预构建产物,无需此步。
安装后重启 dsh web(Ctrl+C 后重新 dsh web)即可生效。验证:
dsh --profile web --dump-config # 应能看到 approval-comment 行
dsh plugin --profile web remove dsh-approval-comment
卸载后重启 dsh web 生效;可用 dsh --profile web --dump-config 确认 approval-comment 行已移除。若曾从 GitHub Release / tgz 安装,删除 profile 里 package.json 对应的依赖条目即可(dsh plugin remove 会一并清理)。
| 半区 | 文件 | 作用 |
|---|---|---|
| host | lib/index.js |
approval/request 前置监听:观察拒绝结果 + grant-next 一次性放行(附言后模型据附言调整的越权调用不再弹窗);agent/pre-step 守卫:纯拒绝 → { kind: 'reject' } 终止回合,拒绝+附言 → 放行 |
| client | lib/client.js |
以 conversation.composer 链 priority: 0 顶替内置审批面板,新增附言框;允许/拒绝时若有附言,先经 session.prompt(…, 'steer') 注入附言再应答 |
时序(拒绝并附言):
模型调用需越权的工具
→ 审批面板(本插件版)弹出,附言框可用
→ 用户填写说明并点「拒绝」
a) 附言经 session.prompt(…, 'steer') 注入当前回合(插话)
b) 应答 rejected → 工具结果 = the user rejected tool "X"(核心文本,不可改)
→ agent/pre-step 守卫:检测到刚被拒绝,且本步消息里有附言 → 放行(不终止)
→ 模型读到「拒绝 + 附言」→ 据附言调整并自动继续
→ 调整的越权调用命中 grant-next → 自动放行,不再弹第二次审批窗
允许并附言:附言同样以 steer 注入,工具照常执行,模型在下一步读到附言并据此调整;调整调用由 grant-next 自动放行,全程只弹一次审批窗。
无附言的纯「拒绝」:守卫返回 { kind: 'reject' } 终止当前回合;模型停止并等待你的下一条指令。
approval/policy = 'never' 的自动拒绝(无人值守/CI)在应答链之前短路,不受停止守卫影响。
npm run check # 契约校验(host/client 半区、package.json、cordis.patch.yml 的挂载契约)
npm run build # 别名:同 check(本插件纯 JS,无需转译)
npm pack # 产出 dsh-approval-comment-<version>.tgz(上传到 GitHub Release 即可)
仓库自带 GitHub Actions:
push时跑语法+契约校验并产出 tarball;推v*tag 时自动把 tarball 作为 Release 资产发布。
├── lib/index.js # host 插件(ESM,零依赖)
├── lib/client.js # client 插件(__ModuleLoader__ bundle,零依赖)
├── cordis.patch.yml # bundle 层:insert 挂载 host 半区
├── package.json # dsh.bundle.patch + dsh.client 声明
├── scripts/check.mjs # 契约校验脚本
├── .github/workflows/ci.yml
└── docs/DESIGN.md # 设计文档
reason(或"工具 X 请求越权执行")为标题;内置面板额外显示的命令原文未复刻(需复用会话内部 helper,属于非必要)。turn/end 或离开附言调整步即作废,不跨回合残留。源于用户主动附言,风险可控。unavailable,行为与现状一致。本项目代码及文档由 deepseek-v4-pro 模型生成。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: 无有效分类标签。