Skip to content

Releases: cuddly-guacamole/dsh-auto-approval-llm

v0.0.10(2026-08-26)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 26 Aug 19:23

v0.0.10(2026-08-26)

✨ 新功能

  • 特权命令解锁开关privilegeAutoReview,默认关 = fail-closed)——开启后 privilege 类别从 LOCKED 钳制中移除,可按普通类别配置 auto / ask / deny;未配置的调用进入正常管线(分类器 + LLM 评审 + 倒计时),可见内联代码(如 node -e '…')可被健康评审放行。delete / protected / disk 始终保持锁定。
  • 锁定类别硬拒倒计时——delete / protected / disk(及未开启开关时的 privilege)的类别询问现在携带固定为 reject 的倒计时:任何 timeoutAction 配置都无法自动放行,不接 LLM 接管句柄、不参与学习。highRiskSeconds 内无响应即结案为 timeout-denyno response: auto-rejected),无人值守会话不再因危险命令无限挂起。

🐛 Bug 修复

  • 无状态询问不再伪造计时器——manual / human-only / 普通类别询问不再携带倒计时标记:此前客户端会在永远不会结算的提示上渲染假计时器并卡在 0 秒;现在显示中性的「等待人工审批(无自动倒计时)」提示且无计时器。

🔧 日常维护

  • 设置卡接线:privilegeAutoReview 完整往返(脏检测、放弃修改还原、保存白名单);超时动作提示补充锁定类别豁免说明,避免把 allow 误认为放行删除/磁盘命令的方式。

📚 文档

  • README(中/英)特性与配置表重新同步;类别开关章节补充特权解锁与锁定硬拒行为。

测试:444/444 通过 · tsc + tsdown 干净

v0.0.9(2026-08-25)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 25 Aug 02:28

v0.0.9(2026-08-25)

✨ 新功能

  • 确认制学习learningEnabled,默认关)——确定性签名标识的操作在 Auto 会话中被你反复人工确认后,达到阈值(learningThreshold,默认 3)即可自动放行;每次学习放行仍先跑一次标准在线评审。高风险、LOCKED 类别、未知工具与敏感路径永不参与;人工拒绝立即清零计数;条目存活 30 天 / 最多 100 条 / 按工作区隔离,每会话最多 50 次学习放行并触发审计告警。
  • 11 类工具/shell 类别三态开关(+ 信任目录模式)——每类可配 auto / ask / deny,缺省 inherit(行为零变化);四个危险类别 LOCKED 仅可 asktrustedDirs 扩展常规位置,categoryMode: aggressive 取消位置白名单且全部危险闸门不动。
  • LLM 评审自动重试——瞬时网关故障(429 / 5xx / 传输 / 空响应)自动重试:重试在剩余审批窗口内滚动、遵循 Retry-After、认证错误不重发凭据、耗尽即 fail-closed;逐次尝试入库 history/audit(attempts),新增 reviewMaxRetries
  • 凭据掩码与结构化拒绝反馈——凭据形态的工具结果在任何展示面之前被掩码;拒绝以结构化原因回喂模型。
  • 维度作用域声明规则——[agent:main] / [agent:!subagent] / [workspace:D:/proj] 前缀按代理身份或工作区收窄 rulesText 规则。
  • 上下文增强评审reviewerContextFacts,默认关)——向评审输入附加只读工作区事实(目标存在性/类型/大小、近期创建)。
  • 编辑 diff 预览editDiffPreview,默认关)——人工审批面板中展示编辑类目标的逐行红/绿 diff;纯展示,永不进入决策。

🚜 代码重构

  • 设置卡整合——新增顶层「评审与接管预设」单选(标准 / 保守 / 严格 / 自定义);三个列表合并为页签式「精确名单」编辑器;倒计时档位与熔断阈值各合并为一行;移除一个失效控件,三个专家旋钮改为仅 YAML 配置。

🔧 日常维护

  • 直连端点完整性——直连评审现在要求 baseUrl + model + API key 齐备;保存/测试连接预检拦截缺项;存量半配置视为未配置,评审跟随会话模型(fail-closed)。

📚 文档

  • 文档站与源码全面重新同步(现 18 章),全部 file:line 引用按当前代码库重新校准。

测试:373/373 通过 · tsc + tsdown 干净

v0.0.8(2026-08-23)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 23 Aug 10:32

v0.0.8(2026-08-23)

✨ 新功能

  • LLM 响应耗时统计——历史记录设置卡展示最近 100 次 LLM 评审的 min/avg/max 真实响应时间(秒),另计「超时/无响应」数;成功(真实)响应进入 min/avg/max,中断尝试(超时/网络/解析失败)单独计数,超时爆发不可能伪装成健康延迟。三个评审调用点都在 phase guard 之前采样,倒计时竞速落败的迟到响应也照常记录。持久化于 llm-latency.jsonl(追加 + 1MB 轮转,镜像 history.jsonl),/history 路由经 value.llmLatency 暴露。

🐛 Bug 修复

  • 安全llm-latency.jsonl 已注册进 RUNTIME_STATE_BASENAMES,auto 模式无法覆写该运行态文件。

📚 文档

  • README(中/英)更新新特性与版本。

测试:150/150 通过 · tsc + tsdown 干净

v0.0.7(2026-08-21)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 21 Aug 16:41

v0.0.7(2026-08-21)

✨ 新功能

  • 客户端本地化——Auto 权限图标本地化(zh/en 预设匹配)并以真实内联 SVG 绘制(替代 CSS mask);权限行 / 设置选择器装饰重构;zh 文案整理;设置卡样式微调。

🐛 Bug 修复

  • humanOnlyList 不再在 bundle 层(cordis.patch.yml)钉死 bash——shell 重新走静态分类器 + LLM 评审管线;不可静态读取的破坏性 shell 仍经 shell.ts 保持一次性人工路径。

🔧 日常维护

  • 开发卫生:移除过时注释(移植 JS 遗留的 sourceMappingURL 残迹、重复文档块、changelog 风格 CSS 注释、policy.ts 过时的「单一来源」说明)。
  • 工具:新增 scripts/mock-reviewer.mjsverify-auth/config/runtime.mjs 一键运行时验证,带保证的设置还原(绝不遗留 mock-reviewer 状态)。

📚 文档

  • README 指向 VitePress 文档站;倒计时/熔断/截断默认值统一记录在 src/auto/constants.ts(单一事实源);配置键数 28 → 32;移除 humanOnlyList 覆盖说明。

测试:113/113 通过 · tsc + tsdown 干净

v0.0.6(2026-08-21)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 21 Aug 11:42

v0.0.6(2026-08-21)

🐛 Bug 修复

  • timeoutNotice 措辞修正:评审不可用是 fail-closed 且不计入拒绝熔断(只有已裁决的 LLM 拒绝才计入)——旧文案「再失败 N 次将移交熔断」有误导。
  • README(中/英):倒计时默认值修正为代码事实 5/8/10 秒(原为 3/5/10);「中风险 5s 偏紧」更正为 8s;版本节统一为 0.0.6;新增仓库内 how-it-works 文档链接。

测试:113/113 通过 · tsc + tsdown 干净

v0.0.5(2026-08-19)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 19 Aug 14:36

v0.0.5(2026-08-19)

🐛 Bug 修复

  • MEDIUM 风险超时在评审路由不可解析时遵循 timeoutAction(fail-closed)。
  • 决断性 LLM 结论可抢占倒计时竞速(不再有不确定的 auto-allow,含 headless)。
  • 拒绝熔断只对人工决策与真实 LLM 拒绝响应(HIGH 咨询性拒绝不再虚增计数)。
  • unattended 评审模式保持 HIGH fail-closed,与文档行为一致。
  • 工具参数在审批阶段解析,风险分档看到真实形态。
  • 评审 baseUrl 校验(https、仅回环 http);/test 盲请求向量关闭;同源门收紧。
  • 声明规则保守 ReDoS 拒绝 + 有界 reason 输入。
  • model denied 反馈优先于超时文案(仅 host 撰写)。
  • 反馈映射有界 + /approval reset 清空。
  • 分类器溯源修正;移除无效的 HTTP 分类器。
  • 评审原因持久化时净化而不截断。
  • 跨平台测试 glob;README 对齐(中/英)。

测试:38 → 44(熔断迁移、原因净化)

v0.0.4(2026-08-19)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 19 Aug 10:25

v0.0.4(2026-08-19)

🐛 Bug 修复

  • 构建:PLUGIN_ID 与作用域包名对齐——旧的 client.js 以未加作用域的 dsh-auto-approval-llm 注册,而前端加载器现在期望 @quill507/dsh-auto-approval-llm,导致「loaded without registering」崩溃。更新 tsdown banner id 以匹配改名后的包。

v0.0.3(2026-08-19)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 19 Aug 09:42

v0.0.3(2026-08-19)

🚜 代码重构

  • 包重命名:dsh-auto-approval-llm@quill507/dsh-auto-approval-llm
  • 添加 publishConfig.access: public 以支持作用域包发布

✨ 新功能

  • UI 改进(承自 v0.0.2 方向):「恢复默认」按钮由胶囊改为圆角矩形(8px 圆角);成功消息内联到重置按钮旁

安装

dsh plugin add @quill507/dsh-auto-approval-llm

链接

v0.0.2(2026-08-19)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 19 Aug 09:14

v0.0.2(2026-08-19)

✨ 新功能

  • UI 改进:恢复默认按钮由胶囊改为圆角矩形(8px 圆角),对齐官方 DSH 按钮风格
  • 成功消息内联到重置按钮旁,改善交互

安装

dsh plugin add dsh-auto-approval-llm

链接

v0.0.1(2026-08-18)

Choose a tag to compare

@cuddly-guacamole cuddly-guacamole released this 18 Aug 19:11

v0.0.1(2026-08-18)

dsh-auto-approval-llm 首个版本 —— 为 DeepSeek Harness Auto 预设提供 LLM 辅助自动审批 + 超时兜底。

  • approval/request 唯一终结裁决器(静态规则 → LLM 分类器 → LLM/人工决策 → 倒计时兜底 → 熔断)
  • 在线评审模型(API 协议/地址/模型/密钥——密钥存于 DSH 凭据,前端永不可见)
  • 超时动作:拒绝 / 通过 / 低风险自动同意;倒计时贴在自动执行按钮上
  • 每会话评审模式、声明规则、历史/审计、调试轨迹
  • 设置卡 4 个可折叠子卡;中英双语 README
  • 许可证:BSD-3-Clause

产物:dsh-auto-approval-llm-0.0.1.tgz