← 返回列表
未验证
为 DeepSeek Harness 导出一个最小化、已擦除密钥、可重放的问题包。
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/14 · 已提供中文文档
为 DeepSeek Harness 会话(/repro)提供的最小化、已清除密钥、可重放的问题包。
综合分
26.8
GitHub 分
26.8
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add EvilIrving/dsh-repro该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
- 是什么
- dsh 原生插件 · other
- 装得上吗
- 本站尚未做安装检查
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 更新放缓:最近一次提交在 42 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis@deepseek-ai/dsh-commands@deepseek-ai/dsh-session@deepseek-ai/dsh-session-persistence@deepseek-ai/dsh-subprocess用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-repro
为 DeepSeek Harness 导出一个最小化、已擦除密钥、可重放的问题包。
Awesome DSH Plugin
/repro 通过 sessionPersistence.inspect 读取当前会话的完整规范日志,逐值擦除密钥,收集失败的命令和 git diff,并写出一个 repro-.json 清单。
安装
dsh plugin --profile add github:EvilIrving/dsh-repro
或者,从本地检出安装:
dsh plugin --profile add ./dsh-repro
该 bundle 补丁会插入一行插件(dsh-repro);它需要 commands 和 sessionPersistence 服务,而基础 profile 已经挂载了这些服务。
bundle 包含的内容
interface ReproManifest {
formatVersion: number // 1
header: SessionHeader // cwd, lineage, delegation depth
events: SessionEvent[] // complete, secret-scrubbed canonical log
failedCommands: string[] // name for each errored tool call
gitDiff: string // empty when git or a repo is unavailable
versions: Record
}
events 数组是完整的规范日志(从 seq 0 起连续),因此之后可以通过 ctx.sessions.create(id, { seed }) 重放;密钥是被脱敏而非丢弃,这保持了重放的平衡。
密钥擦除(fail-closed)
redactValue 遍历分离出的 JSON 日志,并:
1. 将任何匹配 harness 凭据模式(/KEY|PASSWORD|SECRET|TOKEN/i)的对象键整体擦除;
2. 将任何以已知 token 前缀(sk-、ghp_、xoxb-、Bearer 等)开头的字符串擦除;
3. 将任何高熵串(长 base64/hex/token 形状的序列)擦除。
前缀和熵阈值均由 Config 驱动。默认是 fail-closed:看起来像凭据形状的字符串会被擦除,而不是原样通过。这镜像了 session-telemetry 的 waterfall 形态(重写出站副本,绝不改写规范日志),同时提供了遥测接缝刻意不附带的值级规则。
配置
export interface Config {
tokenPrefixes: string[]
minHighEntropyLength: number // default 20
gitDiffMaxBytes: number // default 256 KiB
gitGraceMs: number // default 5000
}
依赖
- commands 和 sessionPersistence 是硬依赖(inject)。
- subprocess 是可选依赖(ctx.get):当它不存在或 cwd 不是仓库时,git diff 会降级为空字符串。
模型体验
请求上下文与条件
模型看到的内容
单个斜杠命令 /repro [output directory]。其结果是一行成功消息,指明写出的 bundle 路径;bundle 内容绝不会注入到模型上下文中。
Token 影响
零直接影响;命令结果是一行短文本。
KV Cache 影响
仅追加:命令生命周期事件(command/run、command/done)追加到日志中,绝不重写更早的令牌。
已知限制与推迟的工作
- Bundle 写入绕过了沙箱化的 ctx.fs 接缝 —— v1 直接使用
node:fs/promises;将写入经由 ctx.fs 路由(以便沙箱化部署约束输出路径)的工作被推迟。
- 重放 CLI 不在范围内 —— dsh repro run 是一个独立的
进程级接缝(boot/cmdline + cmdlineArgs),而非 /repro;v1 仅导出。
- 不支持超大产物内联 —— 溢出产物通过定位符引用,绝不内联;任何文件字节内联都需要一个大小策略。