DeepSeek Harness 插件

dsh-plugin-guardian-nico0713

Plugin lifecycle guardian for DeepSeek Harness. Read-only diagnostics (plugin_doctor) with three-tier confidence, plus installed-profile conflict scanning (plugin_profile_scan).(英文原文)

跳到安装方式

来源信息

GitHub 仓库
Nico0713520/dsh-plugin-guardian
最近更新
2026年8月17日
分类
工具与能力
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/Nico0713520/dsh-plugin-guardian
插件名:dsh-plugin-guardian-nico0713
作者:Nico0713520

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器4 个文件
README.zh.md来源说明 · 只读预览
README 语言

<div align="center">

dsh-plugin-guardian

DeepSeek Harness 插件的一生:先体检,再转正。

![CI](https://github.com/Nico0713520/dsh-plugin-guardian/actions/workflows/ci.yml) ![License: MIT](./LICENSE) ![dsh-plugin](https://github.com/topics/dsh-plugin)

English · 中文

</div>

> 5905 个插件还在涨。有些会互相打架——装个皮肤,另一个插件就悄悄坏了;两个插件注册同名工具,整个 Harness 启动就崩;你的 Agent 在创造模式里写了个插件,一重启就没了。 > > 这个插件,让这些问题在你被咬之前先现形、先解决。

为什么需要它

DeepSeek Harness 信奉「一切皆插件」,一周内生态就膨胀到几千个插件——但没有人看场子:

痛点实际后果guardian 怎么救
「装了个皮肤,X 就坏了」插件悄悄互相冲突plugin_profile_scan 扫出工具名冲突
两个插件注册同名工具启动直接崩溃(见 Pi #7696装前就拦下冲突
「这个野 npm 插件安全吗?」没有任何信任体系plugin_doctor 三档置信度体检
「Agent 刚写的插件没了」创造模式插件只存内存plugin_promote 一键转正落盘

四个工具,一条生命周期

陌生/临时插件  →  plugin_doctor 体检  →  通过门禁  →  plugin_promote 转正  →  可信磁盘插件
                        │
                 plugin_profile_scan 扫已装集冲突
                        │
                 plugin_install 引导安装(先审计→再执行)
工具作用类比
plugin_doctor单插件体检门诊
plugin_profile_scan已装集冲突扫描(含官方核心工具被顶替检测)体检中心
plugin_promote临时插件转正落户
plugin_install引导安装:先审计、再执行一键安装

它凭什么可信:三档置信度

每条结论都带置信度标签——借鉴 Pi 的 pi-extension-doctor

档位含义
confirmed从读到的文件可证实(如字段缺失)
inferred看到了静态模式,但不等于运行时真有 bug
unknown边界(远程 spec、文件读不了)挡住了结论

不装懂。静态扫描的结果就叫 inferred,绝不吹成「肯定是 bug」。

30 秒上手

dsh plugin --profile web add github:Nico0713520/dsh-plugin-guardian
# 重启 dsh web,然后在会话里直接问:
plugin_doctor target="/path/to/my-plugin"
plugin_profile_scan
plugin_promote source="/path/to/my-plugin"
plugin_install spec="npm:some-plugin"      # 默认只审计,不安装
plugin_install spec="npm:some-plugin" approve=true

演示

plugin_doctor 体检一个真实 DSH 插件:

DSH plugin doctor
target : /path/to/dsh-gh-cli
verdict: WARN  (0 blocker · 1 warn · 3 info)

[info] confirmed — cordis patch file present
[warn] confirmed — Pre-release peer dependencies (9)   → 建议锁版本
[info] inferred  — Spawns subprocesses
[info] inferred  — Detected 2 possible tool name(s): gh_cli_run, gh_auth_status

plugin_promote

DSH plugin promote
status : PROMOTED
name   : dsh-gh-cli@0.1.0
sha256 : 6cf15989…
install: dsh plugin --profile web add link:…/.guardian-plugins/dsh-gh-cli-6cf15989

安全边界

  • plugin_doctorplugin_profile_scan 只读:不装包、不执行源码、不跑子进程、不联网、不写文件。
  • plugin_promote 只写到一个受管理的 staging 目录($DSH_HOME/.guardian-plugins),并写下溯源标记(sha256 / promotedAt / source)。除非你显式传 register=true,否则绝不碰你的 live profile。

工具

工具参数说明
plugin_doctortarget(路径或 npm:/github: spec)、formattext/json三档置信度报告
plugin_profile_scanprofileDir(默认 $DSH_HOME/profiles/web查工具名冲突、重复项、版本偏斜
plugin_promotesourceregister(默认 false)、profileoutputDirdoctor 门禁、原子落盘、溯源标记

FAQ

dsh-plugin-check 有啥区别? —— 有重叠但不同。plugin-check 对单个插件做 33 项只读检查;guardian 多了三样它没有的:置信度分级跨插件冲突扫描转正(promote)——最后这个在整个生态里是空白。

plugin_promote 会偷偷改我的 profile 吗? —— 不会。默认 register=false,只 staging 并打印出准确的 dsh plugin add 命令,注册要你显式开启。

那个 Pi 引用是啥? —— Pi 的 pi-extension-doctor 首创了 confirmed/inferred/unknown 置信度模型和严格只读边界。guardian 把同一套纪律用到了更大、更乱的 DSH 生态上。

开发

git clone https://github.com/Nico0713520/dsh-plugin-guardian.git
cd dsh-plugin-guardian
npm install --legacy-peer-deps
npm run typecheck
npm run test
npm run build

要求

  • Node.js ≥ 20
  • DeepSeek Harness(@deepseek-ai/dsh,已在 0.1.0-rc.x 验证)

相关链接

License

MIT — 见 [LICENSE](./LICENSE)。