
dsh-auto-review 在审批链上放一个只读的第二模型它读取证据并返回{ decision, reason, riskLevel }裁决默认失败关闭全过程可从会话日志审计approval/asked → autoReview/verdict → approval/decided。它的行为完全由配置驱动而配置放错位置时既不生效也不报警——这正是「审查器不生效」最常见的来源。一个前提站点对它的信任档位是「仅索引—— 本站尚未对其实装验证仅收录元数据」静态安装检查通过但未做真实安装安全扫描列出「含敏感能力」44 处证据且尚无人工评估。本文给的是排错路径不是背书。装好之后先确认三件事配置落在 profile 的cordis.patch.yml中auto-review那一行的config里。会话内用/auto-review status看有效状态开关、按轮次预算、熔断状态与会话统计——排错先看它再动手改配置。更多同类插件的信任档位与检查结论见 完整插件清单与汉化避坑指南。五个原因逐个定位坑一配置写进了 settings.yaml现象。在~/.dsh/settings.yaml里写了auto-review:块改完重启审查器毫无反应日志也无任何提示。原因。与所有 DSH 函数插件一样它从加载器挂载它时所用的那一行接收 Config即 profile 的 cordis 补丁层settings 服务不是它的配置来源——这种症状还与「审查器单纯拒绝」无法区分。解决。把配置写进 profile 的cordis.patch.yml。怎么确认跑dsh --profile web --dump-config | grep -A4 id: auto-review看那一行下面有没有你写的键。坑二覆盖整行把 toolsPolicy 弄丢了现象。只想改一个键比如调小reviewerTimeoutMs覆盖后审查器完全不跑bash和write变回人工审批。原因。以 id 为目标的覆盖是替换整个配置行不做逐键合并丢掉toolsPolicy会把bash/write静默地恢复为 schema 默认的human。解决。覆盖时把需要的键都重写一遍例如toolsPolicy.overrides要连同bash: ai, write: ai一起声明。怎么确认--dump-config输出里该行的config是否完整包含toolsPolicy。坑三fallbackPolicy 默认是 rejected现象。正常操作被反复拒绝/auto-review status里「回退」计数在涨却看不到明确错误。原因。默认fallbackPolicy: rejected是失败关闭提供者缺失、超时、裁决缺失或格式错误、审计关联失败等每条异常路径都走这个策略——宁可拒绝不做静默授予。解决。先理解这是设计而非 bug。无人值守且确实要放行才显式改成delegate交回人工链或allow-once后者是无条件授予只应存在于管理员已接受该风险的部署里。怎么确认回退计数与拒绝计数同步增长基本可判定是回退在拒。坑四默认不管 edit现象。以为开了 AI 审查就覆盖所有写操作结果bash、write顺畅通过就地编辑却卡在人工审批。原因。随附补丁开箱即用只对bash和write做 AI 审查其他所有工具——包括edit就地修改——都委托给人工链。解决。接受无人工介入的就地编辑就在toolsPolicy.overrides里给edit写上ai。怎么确认看--dump-config里toolsPolicy.overrides是否出现edit。坑五reviewerTimeoutMs 给得太短现象。把它调成很小的值后请求频繁被拒日志里看不出原因。原因。超时本身就走fallbackPolicy默认又是rejected所以「超时」与「裁决为拒绝」的最终表现完全一样。该键默认 60000ms。解决。结合模型延迟给足时间并一并考虑回退策略否则缩短超时等于变相提高拒绝率。怎么确认临时调回 60000 再跑同一条操作若放行即说明是被超时触发了回退。收尾提醒五条都指向同一判断顺序先确认配置落在 profile 的 cordis 补丁层再看策略最后才怀疑模型。另外两点易忽略审查器需要一条可用 LLM 路由否则每次都按fallbackPolicy回退敏感参数脱敏按键名匹配token、password、api_key这类名字而非内容。总结审查器不生效多数不是模型的问题而是配置没落到 profile 的补丁层、覆盖时丢键或失败关闭与超时策略被当成了故障对着/auto-review status与--dump-config走一遍五个原因通常很快能定位。更多排错条目见 完整插件清单与汉化避坑指南。适合与不适合适合想给 dsh 审批链加一层可审计第二模型的团队需要按工具粒度ai/human/never控制放行的开发者愿意把审查结论落进会话日志、事后可回读的运维。不适合把它当安全内核的部署——它是建议性策略不可逆操作仍应交给human/never站点只有「仅索引」档位、未做真实安装验证直接上生产会踩空无法提供可用 LLM 路由的环境——每次审查都按fallbackPolicy回退默认直接拒绝。标签dsh-auto-review、DeepSeek Harness、排错速查、审批策略、插件配置本文由 DeepSeek Harness Hub 自动整理数据来源于插件详情页。