Releases: cuddly-guacamole/dsh-auto-approval-llm
Releases · cuddly-guacamole/dsh-auto-approval-llm
Release list
v0.0.10(2026-08-26)
v0.0.10(2026-08-26)
✨ 新功能
- 特权命令解锁开关(
privilegeAutoReview,默认关 = fail-closed)——开启后privilege类别从 LOCKED 钳制中移除,可按普通类别配置auto/ask/deny;未配置的调用进入正常管线(分类器 + LLM 评审 + 倒计时),可见内联代码(如node -e '…')可被健康评审放行。delete / protected / disk 始终保持锁定。 - 锁定类别硬拒倒计时——delete / protected / disk(及未开启开关时的 privilege)的类别询问现在携带固定为
reject的倒计时:任何timeoutAction配置都无法自动放行,不接 LLM 接管句柄、不参与学习。highRiskSeconds内无响应即结案为timeout-deny(no response: auto-rejected),无人值守会话不再因危险命令无限挂起。
🐛 Bug 修复
- 无状态询问不再伪造计时器——manual / human-only / 普通类别询问不再携带倒计时标记:此前客户端会在永远不会结算的提示上渲染假计时器并卡在 0 秒;现在显示中性的「等待人工审批(无自动倒计时)」提示且无计时器。
🔧 日常维护
- 设置卡接线:
privilegeAutoReview完整往返(脏检测、放弃修改还原、保存白名单);超时动作提示补充锁定类别豁免说明,避免把allow误认为放行删除/磁盘命令的方式。
📚 文档
- README(中/英)特性与配置表重新同步;类别开关章节补充特权解锁与锁定硬拒行为。
测试:444/444 通过 · tsc + tsdown 干净
v0.0.9(2026-08-25)
v0.0.9(2026-08-25)
✨ 新功能
- 确认制学习(
learningEnabled,默认关)——确定性签名标识的操作在 Auto 会话中被你反复人工确认后,达到阈值(learningThreshold,默认 3)即可自动放行;每次学习放行仍先跑一次标准在线评审。高风险、LOCKED 类别、未知工具与敏感路径永不参与;人工拒绝立即清零计数;条目存活 30 天 / 最多 100 条 / 按工作区隔离,每会话最多 50 次学习放行并触发审计告警。 - 11 类工具/shell 类别三态开关(+ 信任目录模式)——每类可配
auto/ask/deny,缺省inherit(行为零变化);四个危险类别 LOCKED 仅可ask;trustedDirs扩展常规位置,categoryMode: aggressive取消位置白名单且全部危险闸门不动。 - LLM 评审自动重试——瞬时网关故障(429 / 5xx / 传输 / 空响应)自动重试:重试在剩余审批窗口内滚动、遵循
Retry-After、认证错误不重发凭据、耗尽即 fail-closed;逐次尝试入库 history/audit(attempts),新增reviewMaxRetries。 - 凭据掩码与结构化拒绝反馈——凭据形态的工具结果在任何展示面之前被掩码;拒绝以结构化原因回喂模型。
- 维度作用域声明规则——
[agent:main]/[agent:!subagent]/[workspace:D:/proj]前缀按代理身份或工作区收窄rulesText规则。 - 上下文增强评审(
reviewerContextFacts,默认关)——向评审输入附加只读工作区事实(目标存在性/类型/大小、近期创建)。 - 编辑 diff 预览(
editDiffPreview,默认关)——人工审批面板中展示编辑类目标的逐行红/绿 diff;纯展示,永不进入决策。
🚜 代码重构
- 设置卡整合——新增顶层「评审与接管预设」单选(标准 / 保守 / 严格 / 自定义);三个列表合并为页签式「精确名单」编辑器;倒计时档位与熔断阈值各合并为一行;移除一个失效控件,三个专家旋钮改为仅 YAML 配置。
🔧 日常维护
- 直连端点完整性——直连评审现在要求 baseUrl + model + API key 齐备;保存/测试连接预检拦截缺项;存量半配置视为未配置,评审跟随会话模型(fail-closed)。
📚 文档
- 文档站与源码全面重新同步(现 18 章),全部 file:line 引用按当前代码库重新校准。
测试:373/373 通过 · tsc + tsdown 干净
v0.0.8(2026-08-23)
v0.0.8(2026-08-23)
✨ 新功能
- LLM 响应耗时统计——历史记录设置卡展示最近 100 次 LLM 评审的 min/avg/max 真实响应时间(秒),另计「超时/无响应」数;成功(真实)响应进入 min/avg/max,中断尝试(超时/网络/解析失败)单独计数,超时爆发不可能伪装成健康延迟。三个评审调用点都在 phase guard 之前采样,倒计时竞速落败的迟到响应也照常记录。持久化于
llm-latency.jsonl(追加 + 1MB 轮转,镜像 history.jsonl),/history路由经value.llmLatency暴露。
🐛 Bug 修复
- 安全:
llm-latency.jsonl已注册进RUNTIME_STATE_BASENAMES,auto 模式无法覆写该运行态文件。
📚 文档
- README(中/英)更新新特性与版本。
测试:150/150 通过 · tsc + tsdown 干净
v0.0.7(2026-08-21)
v0.0.7(2026-08-21)
✨ 新功能
- 客户端本地化——Auto 权限图标本地化(zh/en 预设匹配)并以真实内联 SVG 绘制(替代 CSS mask);权限行 / 设置选择器装饰重构;zh 文案整理;设置卡样式微调。
🐛 Bug 修复
humanOnlyList不再在 bundle 层(cordis.patch.yml)钉死bash——shell 重新走静态分类器 + LLM 评审管线;不可静态读取的破坏性 shell 仍经shell.ts保持一次性人工路径。
🔧 日常维护
- 开发卫生:移除过时注释(移植 JS 遗留的 sourceMappingURL 残迹、重复文档块、changelog 风格 CSS 注释、
policy.ts过时的「单一来源」说明)。 - 工具:新增
scripts/mock-reviewer.mjs与verify-auth/config/runtime.mjs一键运行时验证,带保证的设置还原(绝不遗留 mock-reviewer 状态)。
📚 文档
- README 指向 VitePress 文档站;倒计时/熔断/截断默认值统一记录在
src/auto/constants.ts(单一事实源);配置键数 28 → 32;移除humanOnlyList覆盖说明。
测试:113/113 通过 · tsc + tsdown 干净
v0.0.6(2026-08-21)
v0.0.6(2026-08-21)
🐛 Bug 修复
timeoutNotice措辞修正:评审不可用是 fail-closed 且不计入拒绝熔断(只有已裁决的 LLM 拒绝才计入)——旧文案「再失败 N 次将移交熔断」有误导。- README(中/英):倒计时默认值修正为代码事实 5/8/10 秒(原为 3/5/10);「中风险 5s 偏紧」更正为 8s;版本节统一为 0.0.6;新增仓库内 how-it-works 文档链接。
测试:113/113 通过 · tsc + tsdown 干净
v0.0.5(2026-08-19)
v0.0.5(2026-08-19)
🐛 Bug 修复
- MEDIUM 风险超时在评审路由不可解析时遵循
timeoutAction(fail-closed)。 - 决断性 LLM 结论可抢占倒计时竞速(不再有不确定的 auto-allow,含 headless)。
- 拒绝熔断只对人工决策与真实 LLM 拒绝响应(HIGH 咨询性拒绝不再虚增计数)。
unattended评审模式保持 HIGH fail-closed,与文档行为一致。- 工具参数在审批阶段解析,风险分档看到真实形态。
- 评审
baseUrl校验(https、仅回环 http);/test盲请求向量关闭;同源门收紧。 - 声明规则保守 ReDoS 拒绝 + 有界 reason 输入。
model denied反馈优先于超时文案(仅 host 撰写)。- 反馈映射有界 +
/approval reset清空。 - 分类器溯源修正;移除无效的 HTTP 分类器。
- 评审原因持久化时净化而不截断。
- 跨平台测试 glob;README 对齐(中/英)。
测试:38 → 44(熔断迁移、原因净化)
v0.0.4(2026-08-19)
v0.0.4(2026-08-19)
🐛 Bug 修复
- 构建:PLUGIN_ID 与作用域包名对齐——旧的 client.js 以未加作用域的
dsh-auto-approval-llm注册,而前端加载器现在期望@quill507/dsh-auto-approval-llm,导致「loaded without registering」崩溃。更新 tsdown banner id 以匹配改名后的包。
v0.0.3(2026-08-19)
v0.0.2(2026-08-19)
v0.0.1(2026-08-18)
v0.0.1(2026-08-18)
dsh-auto-approval-llm 首个版本 —— 为 DeepSeek Harness Auto 预设提供 LLM 辅助自动审批 + 超时兜底。
approval/request唯一终结裁决器(静态规则 → LLM 分类器 → LLM/人工决策 → 倒计时兜底 → 熔断)- 在线评审模型(API 协议/地址/模型/密钥——密钥存于 DSH 凭据,前端永不可见)
- 超时动作:拒绝 / 通过 / 低风险自动同意;倒计时贴在自动执行按钮上
- 每会话评审模式、声明规则、历史/审计、调试轨迹
- 设置卡 4 个可折叠子卡;中英双语 README
- 许可证:BSD-3-Clause
产物:dsh-auto-approval-llm-0.0.1.tgz