← 返回列表
未验证
记录会话实际加载的指令文件来源,生成隐私最小化凭据
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/15 · 已提供中文文档
为 DeepSeek Harness 提供隐私最小化的指令溯源回执
综合分
27.5
GitHub 分
27.5
用户评分
—
★ Stars
1
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/1052326311/dsh-instruction-audit.git数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-instruction-audit dsh-instruction-audit 为 DeepSeek Harness 实际放入会话的工作区指令文件记录隐私最小化的凭据。它是一个独立的社区包,并非 DeepSeek AI 官方包。 它观察 Harness 已经发出的持久化 agent-instructions 消息源。每条凭据包含会话 id、事件序列/时间、基线标志、逻辑作用域、显示路径、操作以及由生产者拥有的内容摘要。它从不读取指令文件、不存储指令文本、不修改工作区,也不改变提示词组装。 已发布的包没有运行时 npm 依赖。它使用由活动 Harness 进程提供的现有 Cordis 上下文,并且仅在构建时导入该类型。 当审计哪些 AGENTS.md/CLAUDE.md 文件实际影响了某个会话时,这很有用,尤其是在嵌套工作区边界或指令预算事件之后。 安装 首先构建一个可移植的 tarball: pnpm install pnpm pack dsh plugin --profile web add ./dsh-instruction-audit-0.1.1.tgz 该包将凭据写入 $DSH_HOME/instruction-audit/v1/ 下。文件名是会话 id 的 SHA-256 哈希;该 id 保留在每条 JSONL 凭据内部。无需更改 Harness 状态即可覆盖位置: - id: instruction-audit config: receiptRoot: /absolute/path/to/receipts 读取某个会话的凭据: dsh-instruction-audit --session session-123 证据边界 --dump-config 仅证明该层可以组合。发布版本还必须通过以下方式进行测试:将打包后的 tarball 安装到临时 DSH_HOME 中,启动真实的回环 Web profile,发出一个带有 Harness agent-instructions 源的真实持久化 user/message 事件,观察到一条凭据,并确认其 JSONL 不包含任何指令正文。 该插件有意不从文件系统推断指令。一条凭据仅证明 Harness 记录的结构化源;它并不证明模型遵循了指令,也不证明摘要是一道安全边界。 验证 版本 0.1.1 已针对 DeepSeek Harness 源码修订版 47f943859bef60e4160492346772ded9b24f765a 通过以下方式验证: 1. 构建 Harness 生产库和 Web 前端。 2. 打包此仓库,然后使用 dsh plugin --profile web add 将 tarball 安装到全新的 DSH_HOME 中。 3. 启动实际的回环 Web profile。 4. 通过真实的 SessionStore 发布路径追加一条 agent-instructions 用户消息,然后使用此包已安装的 CLI 读取其凭据。 该证明使用了一个独特的指令文本哨兵,并确认它不存在于持久化的 JSONL 中。单元测试覆盖还检查了格式错误的事件、替换/移除转换以及同一会话内的写入顺序。 许可证 MIT
同作者(1052326311)的其他插件
扫码进群