非官方 · Public Beta · 2026-08-15

把高风险工具调用,
停在执行之前。

一个不修改 DSH 核心的企业审批策略 PoC:允许、拒绝、一次性人工审批, 再加一份不会复制原始密钥的脱敏审计记录。

当前只做意向验证,不收费,不承诺生产可用。

approval-flow · policy trace

$ dsh tool call

toolbash
riskHIGH
args{"cmd":"deploy","token":"[REDACTED]"}
policy decisionREQUIRE APPROVAL
超时、取消、无审批通道:默认拒绝
01

可复现,而不是口号

同一套代码,经过三层验证

A

策略单测

风险分类、allow / deny / ask、敏感字段脱敏、超时默认拒绝与 JSONL 审计。

6 / 6 PASS
B

真实安装

隔离 DSH_HOME,执行 profile plugin add,并通过 dump-config 确认 bundle 生效。

CONFIG LOADED
C

Web 启动

使用 DSH 0.1.0-rc.6 启动本地 Web UI,插件树完整装载,首页正常返回。

HTTP 200
验证基线@deepseek-ai/dsh@0.1.0-rc.6commit 47f943859bef…Node v24.19.0
02

边界先说清楚

这是技术 PoC,不是企业安全成品

没有SSO / RBAC / 多级会签
没有集中、防篡改审计系统
没有真实企业案例与合规认证
仍有启发式分类的误报与漏报
03

72 小时验证

你真正需要的,
是哪一块?

只有达到 3 人独立跑通、5 条具体反馈、10 个明确需求,才继续制作工具包和 Webhook。 未达到就先修安装与文档。

  • 01 ¥99 DSH 实战工具包
  • 02 四周插件开发训练营
  • 03 企业部署诊断
需求登记约 90 秒
你对哪些后续内容有兴趣?