🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

Foshowithit/dsh-operator-ui

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
⚠ 装前注意

一个面向 RCOS 能力循环的运维控制台,以侧载方式集成到 DeepSeek HarnessDSH现有的 Web UI…

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/23 · 已提供中文文档

DeepSeek Harness 的 RCOS 操作员控制平面——GoalRunner、带显式批准的权限门、三重真实验证(执行 / 能力 / 目标满足)、信任阶梯与下一步行动、从 Archon 运行重建的任务身份。侧载,无分叉。

综合分
30.7
GitHub 分
30.7
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Foshowithit/dsh-operator-ui
未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
信任档位:已验证本站已于 2 天前真实安装成功
是什么
dsh 原生插件 · ui
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 3 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/24
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/24(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包dsh-operator-ui(未发布到 npm,仅可源码安装)
✓Node 引擎要求 >=22 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/23 08:33:50

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-operator-ui

一个面向 RCOS 能力循环的运维控制台,以侧载方式集成到 DeepSeek Harness(DSH)现有的 Web UI 中。它新增了首次运行的回执门禁、一个从请求到裁决全程跟踪任务的 Work 界面、一份关于该安装实际能执行哪些能力的 Intelligence 清单,以及一个 System 面板——同时保留了旧的面板标签页(Runs、Summary、Git、Browser、Files、Workflows、Capabilities)和一个 ⌘K 命令面板。它并非分支(fork);每个界面都读取权威状态,且不替换任何已发布的 UI。

Work 界面:一个任务从请求出发,经过路由、执行、证据到裁决的全程跟踪

本仓库还包含:FlowRouter —— 一个用于能力制品的密封联邦层,它传输的是信任的证据,而绝非信任本身。仓库、镜像、发现索引和同步调度器均被假定为不可信。请从 FLOWROUTER.md 开始;证据是 eval/receipts/ 中的十四份原始回执,运行 node eval/lib/flowrouter-show.mjs 可在五分钟内打印出端到端追踪。

它是一个侧载的 DSH 插件(一个 Cordis bundle 补丁),而非分支:

- 无上游改动。 单个包,安装到某个 profile 中;移除它即可精确恢复原版 DSH。
- 无重复状态。 每个渲染出的事实都是权威的 Host 状态,通过 Web profile 已挂载的服务(ctx.sessions 列表 + 投影 + 作业)以及 Archon API 和能力注册表读取。渲染器不轮询任何内容,也不从聊天文本中推断任何内容;插件自身的持久状态仅限于活动 DSH_HOME 下的具名文件——任务存储位于 operator-ui/tasks.json,密封的 operator-ui/receipt.json,以及仅在配置了的情况下才使用的教学工作流/评估路径。
- 增量席位。 它注册到 conversation.view 列表中,与 Conversation 和 Trajectory 并列,并注册到 shell 的 overlay 槽位中。它从不替换已发布的 UI,偏好旧标签页的安装可以继续使用它们。

RCOS 控制界面

在尚未获得回执的安装上,整个 UI 就是门禁:

首次运行:带有九项组件清单的回执门禁

门禁会检查九个组件(DSH、operator-ui、Node、Archon、RCOS、git、Chrome、tools、providers),并提供 Verify RCOS——它会通过你的注册表和你的 Archon 执行一项真实能力,然后将结果密封到 /operator-ui/receipt.json。绿色状态是挣来的,而非声称的:每次加载时都会重新读取并重新检查回执(VALID / STALE / TAMPERED / NONE),因此过期或被篡改的回执会让门禁重新出现。Work › 仅在有效回执之后才解锁;Use legacy tabs (debug) 是逃生通道。
Work 是操作员循环。输入一个目标,交给 RCOS,任务会通过已配置的注册表进行路由,在已配置的 Archon 上执行,并依据该能力声明的预期进行验证:

Work 列表:每个已分派的任务及其判定

选择一个任务,你就会看到它的主干——REQUEST → ROUTE → EXECUTION → EVIDENCE → VERDICT——其中的圆点(Observed / Executed / Validated / Objective satisfied)是一目了然的状态,还有权限行(“Ask before acting”),以及明确写出的下一步。从这里,evidence → 会打开审阅者会要求查看的抽屉:

证据抽屉:Claim、Supported by、Execution、Observed outputs、Provenance

没有任何粉饰。安装无法路由的目标会在执行之前被拒绝——没有 Archon 运行,没有伪造的证据,判定为 FAILED · no-route,目标评估报告为 not evaluated — refusal or legacy run,并提供一个有边界的 Acquire capability 选项,而不是假装:

被拒绝的目标:没有匹配的能力,因此什么也没有运行

Intelligence 回答“这个安装实际上能执行什么?”生命周期是能力是什么;路由是路由器现在可以使用什么,并附有原因:

Intelligence:已安装的能力及其生命周期、路由资格和运行历史

System 是回执和机器:验证状态和时效、回执哈希、带版本的组件清单、Verify again,以及切换到旧版标签页的开关。

System:已验证状态、回执哈希、组件清单

以上每张截图都来自一个经过清理的 fixture home——一个包含八个具名能力的演示能力注册表、在临时工作区上运行的 example- 工作流,以及一个模拟的 Archon。这些截图中没有出现真实的工作区路径或凭据。

旧版标签页

较旧的面板集仍然注册且未更改;System → Legacy tabs(或门控的调试按钮)是回到它的方式:

| 标签页 | 显示内容 |
|---|---|
| Runs | 每个会话一行:状态圆点(running / needs-attention / done / idle / blank)、标题 + 预设 + cwd、最后更新时间、上下文压力计(≥80% 警告,≥95% 严重)、会话 token 总数、实时后台任务和待处理收件箱输入的徽章。点击一行查看详情窗格——会话事实、实时收件箱(排队与引导放置)、正在运行的工具有调用、后台任务、Open 和 Cancel turn。 |
| Summary | 一屏回答“这次运行在做什么”:状态、最后输出、轮次/步骤/LLM 时间、上下文压力、进行中的工作、分支 + 变更 |
| Git | 只读工作区状态 / diff / log,带有已暂存-未暂存-未跟踪的标签 |
| Browser | 一个受监督的屏幕浏览器,由 agent 驱动,你可以实时观看每一个操作 |
| Files | 工作区树,带有 git M/A/D 徽章和内联文本文件预览 |
| 工作流 | Archon 运行 — 状态、步骤、交付/修复/阻塞 |
| 能力 | 注册表视图 — 已晋升/候选/已退役、门禁进度、复用次数、评估历史 |
| 工作、智能、系统 | 门禁打开的同样三个 RCOS 控制平面界面,在会话内渲染 |

⌘K / Ctrl+K 命令面板可在任何位置使用,包括在编辑器内(跳转到任意会话、新建会话、切换侧边栏、切换视图)。将 DSH_OPERATOR_UI_ARCHON 指向 Archon API,将 DSH_OPERATOR_UI_REGISTRY 指向你的 capability-registry.json(schema:capability-registry.schema.json)——参见 DEPLOY.md。

安装

需要 DSH 0.1.0-rc.6 以及一个 Archon 0.10.1 形态的工作流 API(这是
构建和验证所依据的版本——完整测试版本锁定见 COMPAT.md:DSH + 插件 + 对等依赖 + Archon,每一项都附有其事实来源)。

要求

- 平台: macOS 或 Linux。明确不支持 Windows(该插件
使用 POSIX 路径规则以及 pkill/pgrep 来管理受监督的浏览器)。
- Node: ≥ 22(强制 engines;浏览器标签页使用 Node 原生 WebSocket)。
- git 在 PATH 中(只读使用,Git/Files 标签页)。
- DSH 0.1.0-rc.6,且正在使用 web 配置文件。
- Archon 0.10.1 位于配置的端点(默认
http://127.0.0.1:3090,即本地 archon serve 端口)。迁移后的工作流
需要 env@1 传输——参见兼容性说明。
- 可选: 主机上的 Chrome/Chromium(只有在找到二进制文件时,浏览器标签页的人工驱动才能在没有它的情况下工作;用 DSH_OPERATOR_UI_CHROME 覆盖)。
- 可选: Python 3(仅用于 RCOS 注册表 schema 检查,后续切片)。
- 可选: @deepseek-ai/dsh-tools 对等依赖——启用四个 browser_
代理工具。没有它,插件仍会启动并提供每个标签页;
浏览器标签页会如实说明代理驱动已禁用(人工驱动
仍然可用)。真实安装会自动解析对等依赖;link: 开发
设置需要在 DSH 旁边安装该对等依赖(参见 AGENTS.md)。

从本仓库的克隆开始:

git clone https://github.com/Foshowithit/dsh-operator-ui.git
cd dsh-operator-ui
node scripts/check.js                 # 继续之前必须 PASS
dsh plugin --profile web add "$PWD"

无需手动编辑 cordis.patch.yml——插件的 bundle 补丁会自行插入其行(- insert: 形式)。

然后完全重启 web 配置文件——停止运行
web 配置文件的进程并再次启动它(DEPLOY.md 展示了 systemd 单元形式)。
每次安装和升级后都必须这样做,这不是建议:主机
部分(lib/)在启动时被导入模块缓存一次,客户端
bundle 的 ?rev= 缓存破坏参数在启动时固定,因此实时重载不会拾取
新的插件部分——只有完全重启才能将其置于浏览器面前
(这是 COMPAT.md 中经过测试的契约事实)。在没有有效
你落在网关上;验证一次,你就会得到上方的 RCOS 界面,
旧版标签页只需点击一下即可访问。

干净安装 vs. 本仓库自身的部署

所发布的内容没有任何一处指向维护者的机器。在干净安装时:

- Archon 默认使用 http://127.0.0.1:3090 —— 这是原版
archon serve 所监听的本地端点。这是一个有文档记录的本地默认值;本仓库
不打包任何其他主机的地址。
- Registry 启动时未配置(registry.path: "")—— 你通过配置文件或环境变量
提供自己的 capability-registry.json 路径(DEPLOY.md)。
- 不附带任何机密:archon.tokenVar 指定的是一个环境变量名(仅表示存在,
从不包含其值),而提供方凭据保留在它们各自的存储中。

若要指向另一个 Archon(远程、受令牌保护、非默认端口),
请将 fixtures/operator-ui.config.example.json 复制为
$DSH_HOME/operator-ui.config.json 并编辑它,或通过环境变量覆盖。
本仓库自身的开发部署正是这种形态 —— DSH 在一台机器上,Archon 在另一台机器上
通过私有网络连接 —— 仅在维护者位于仓库外的 $DSH_HOME/operator-ui.config.json
中配置,且从不打包。node scripts/check.js 强制执行这一边界:它会在任何被跟踪文件中
发现私有机器/生态名称或用户主目录路径时失败,也会在任何位于历史 eval/ 证据回执
之外的 tailnet 地址处失败(双机回执不属于可分发内容 —— package.json
的 files 列表仅发布 lib/、cordis.patch.yml、README.md、LICENSE)。

当未安装任何可执行能力时

各界面保持诚实,而不是假装在工作:

- Registry 未配置 —— Work 会在执行之前拒绝每一个目标,并给出
registry not configured — set registry.path
(registry-not-configured);不会派发任何运行,也不会捏造任何内容。
- Registry 已配置,但没有任何匹配项 —— 目标会在执行前被拒绝:判定为
FAILED · no-route,目标评估显示
not evaluated — refusal or legacy run,界面会提供一个
有界的 Acquire capability 步骤,而不是虚假的尝试(见上方截图)。
- Intelligence 报告真实情况:No capabilities installed — add
intelligence to give RCOS more to do.

卸载 / 禁用

dsh plugin --profile web remove dsh-operator-ui

插槽条目、样式标签以及宿主半端服务都是 fiber 所拥有的效果 —— 移除该插件会还原一切。会话、设置和回执不受影响(该插件从不写入会话或设置)。

兼容性说明

- 已针对 DSH 0.1.0-rc.6(Cordis 4.x,web profile)以及 Archon 0.10.1 API 形态进行验证。客户端半端针对的是该版本所提供的 conversation.view 插槽契约。
- env@1 要求。 迁移到此仓库的工作流使用 env@1 传输:它们只能在加载器接受字面量 env@1 的 Archon 上运行(在已测试的固定版本上为经过验证的 0.10.1 构建),而准入对其他任何情况都会失败关闭。因此,经过修补的 CSV 工作流并不声称能在所有原版 Archon 安装上运行——在期望迁移的工作流能够调度之前,请检查你的 Archon 加载器。
- COMPAT.md 就是已测试的固定版本——RCOS 拥有确切的已知良好 DSH + 插件 + Archon 组合;升级在固定版本变更之前会经过验证。package.json 中的 peerDependencies 范围保持真实,但并非支持声明。
- 样式限定在 .opui- 类下,并以 DSH 设计令牌(--dsw-)为键,带有回退——它不依赖于构建特定的 CSS 模块哈希。
- 未知的投影字段会降级为空白,而绝不会崩溃:各个界面会守卫它们读取的每个字段。

安全披露

两个已知问题被有意公布:

1. 对于任意消息内容,旧版源拼接仍然不安全。
将源/上下文材料直接拼接进消息的旧版路径
不得携带你无法控制的内容——任何拼接进去的内容都可能被
解释为指令,而任何到达 shell 的内容都可能被
shell 解释。通过注册表路由的 Work 路径进行路由
本身并不能防止不安全的 shell 替换:安全性取决于
所选工作流及其实际的参数传输契约——
即值是否作为结构化参数传递,而不是被拼接
进命令行。在信任它处理不受信任的内容之前,
请阅读该工作流的传输契约。
2. Archon 会持久化调度消息。 任何调度到 Archon 的内容——目标
文本、负载、对话材料——都会被 Archon 持久存储(运行、
日志、工件)。保留是 Archon 的行为,而不是此插件的;不要
在期望短暂性的情况下调度机密或个人数据。

布局

lib/            24 个模块 — index.js 启动宿主半部分(状态路由、
配置、验证、注册表 + Archon 读取);client.js 是
客户端半部分(门控、Work、Intelligence、System、旧版
标签页、命令面板);其余部分涵盖持久任务存储、
证据/权限、教学、FlowRouter/联邦、
历史/状态/同步、受监督浏览器,以及
配置/发现
cordis.patch.yml 捆绑补丁 — 一行自插入行

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群