← 返回列表
⚠ 装前注意
一个面向 RCOS 能力循环的运维控制台,以侧载方式集成到 DeepSeek HarnessDSH现有的 Web UI…
基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/23 · 已提供中文文档
DeepSeek Harness 的 RCOS 操作员控制平面——GoalRunner、带显式批准的权限门、三重真实验证(执行 / 能力 / 目标满足)、信任阶梯与下一步行动、从 Archon 运行重建的任务身份。侧载,无分叉。
综合分
30.7
GitHub 分
30.7
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Foshowithit/dsh-operator-ui未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
信任档位:已验证本站已于 2 天前真实安装成功
- 是什么
- dsh 原生插件 · ui
- 装得上吗
- 本站已真实安装成功(非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 3 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/24
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/24(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✗npm 包dsh-operator-ui(未发布到 npm,仅可源码安装)
✓Node 引擎要求 >=22 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
未发布到 npm registry,仅可从源码安装
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/23 08:33:50
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-operator-ui 一个面向 RCOS 能力循环的运维控制台,以侧载方式集成到 DeepSeek Harness(DSH)现有的 Web UI 中。它新增了首次运行的回执门禁、一个从请求到裁决全程跟踪任务的 Work 界面、一份关于该安装实际能执行哪些能力的 Intelligence 清单,以及一个 System 面板——同时保留了旧的面板标签页(Runs、Summary、Git、Browser、Files、Workflows、Capabilities)和一个 ⌘K 命令面板。它并非分支(fork);每个界面都读取权威状态,且不替换任何已发布的 UI。 Work 界面:一个任务从请求出发,经过路由、执行、证据到裁决的全程跟踪 本仓库还包含:FlowRouter —— 一个用于能力制品的密封联邦层,它传输的是信任的证据,而绝非信任本身。仓库、镜像、发现索引和同步调度器均被假定为不可信。请从 FLOWROUTER.md 开始;证据是 eval/receipts/ 中的十四份原始回执,运行 node eval/lib/flowrouter-show.mjs 可在五分钟内打印出端到端追踪。 它是一个侧载的 DSH 插件(一个 Cordis bundle 补丁),而非分支: - 无上游改动。 单个包,安装到某个 profile 中;移除它即可精确恢复原版 DSH。 - 无重复状态。 每个渲染出的事实都是权威的 Host 状态,通过 Web profile 已挂载的服务(ctx.sessions 列表 + 投影 + 作业)以及 Archon API 和能力注册表读取。渲染器不轮询任何内容,也不从聊天文本中推断任何内容;插件自身的持久状态仅限于活动 DSH_HOME 下的具名文件——任务存储位于 operator-ui/tasks.json,密封的 operator-ui/receipt.json,以及仅在配置了的情况下才使用的教学工作流/评估路径。 - 增量席位。 它注册到 conversation.view 列表中,与 Conversation 和 Trajectory 并列,并注册到 shell 的 overlay 槽位中。它从不替换已发布的 UI,偏好旧标签页的安装可以继续使用它们。 RCOS 控制界面 在尚未获得回执的安装上,整个 UI 就是门禁: 首次运行:带有九项组件清单的回执门禁 门禁会检查九个组件(DSH、operator-ui、Node、Archon、RCOS、git、Chrome、tools、providers),并提供 Verify RCOS——它会通过你的注册表和你的 Archon 执行一项真实能力,然后将结果密封到 /operator-ui/receipt.json。绿色状态是挣来的,而非声称的:每次加载时都会重新读取并重新检查回执(VALID / STALE / TAMPERED / NONE),因此过期或被篡改的回执会让门禁重新出现。Work › 仅在有效回执之后才解锁;Use legacy tabs (debug) 是逃生通道。 Work 是操作员循环。输入一个目标,交给 RCOS,任务会通过已配置的注册表进行路由,在已配置的 Archon 上执行,并依据该能力声明的预期进行验证: Work 列表:每个已分派的任务及其判定 选择一个任务,你就会看到它的主干——REQUEST → ROUTE → EXECUTION → EVIDENCE → VERDICT——其中的圆点(Observed / Executed / Validated / Objective satisfied)是一目了然的状态,还有权限行(“Ask before acting”),以及明确写出的下一步。从这里,evidence → 会打开审阅者会要求查看的抽屉: 证据抽屉:Claim、Supported by、Execution、Observed outputs、Provenance 没有任何粉饰。安装无法路由的目标会在执行之前被拒绝——没有 Archon 运行,没有伪造的证据,判定为 FAILED · no-route,目标评估报告为 not evaluated — refusal or legacy run,并提供一个有边界的 Acquire capability 选项,而不是假装: 被拒绝的目标:没有匹配的能力,因此什么也没有运行 Intelligence 回答“这个安装实际上能执行什么?”生命周期是能力是什么;路由是路由器现在可以使用什么,并附有原因: Intelligence:已安装的能力及其生命周期、路由资格和运行历史 System 是回执和机器:验证状态和时效、回执哈希、带版本的组件清单、Verify again,以及切换到旧版标签页的开关。 System:已验证状态、回执哈希、组件清单 以上每张截图都来自一个经过清理的 fixture home——一个包含八个具名能力的演示能力注册表、在临时工作区上运行的 example- 工作流,以及一个模拟的 Archon。这些截图中没有出现真实的工作区路径或凭据。 旧版标签页 较旧的面板集仍然注册且未更改;System → Legacy tabs(或门控的调试按钮)是回到它的方式: | 标签页 | 显示内容 | |---|---| | Runs | 每个会话一行:状态圆点(running / needs-attention / done / idle / blank)、标题 + 预设 + cwd、最后更新时间、上下文压力计(≥80% 警告,≥95% 严重)、会话 token 总数、实时后台任务和待处理收件箱输入的徽章。点击一行查看详情窗格——会话事实、实时收件箱(排队与引导放置)、正在运行的工具有调用、后台任务、Open 和 Cancel turn。 | | Summary | 一屏回答“这次运行在做什么”:状态、最后输出、轮次/步骤/LLM 时间、上下文压力、进行中的工作、分支 + 变更 | | Git | 只读工作区状态 / diff / log,带有已暂存-未暂存-未跟踪的标签 | | Browser | 一个受监督的屏幕浏览器,由 agent 驱动,你可以实时观看每一个操作 | | Files | 工作区树,带有 git M/A/D 徽章和内联文本文件预览 | | 工作流 | Archon 运行 — 状态、步骤、交付/修复/阻塞 | | 能力 | 注册表视图 — 已晋升/候选/已退役、门禁进度、复用次数、评估历史 | | 工作、智能、系统 | 门禁打开的同样三个 RCOS 控制平面界面,在会话内渲染 | ⌘K / Ctrl+K 命令面板可在任何位置使用,包括在编辑器内(跳转到任意会话、新建会话、切换侧边栏、切换视图)。将 DSH_OPERATOR_UI_ARCHON 指向 Archon API,将 DSH_OPERATOR_UI_REGISTRY 指向你的 capability-registry.json(schema:capability-registry.schema.json)——参见 DEPLOY.md。 安装 需要 DSH 0.1.0-rc.6 以及一个 Archon 0.10.1 形态的工作流 API(这是 构建和验证所依据的版本——完整测试版本锁定见 COMPAT.md:DSH + 插件 + 对等依赖 + Archon,每一项都附有其事实来源)。 要求 - 平台: macOS 或 Linux。明确不支持 Windows(该插件 使用 POSIX 路径规则以及 pkill/pgrep 来管理受监督的浏览器)。 - Node: ≥ 22(强制 engines;浏览器标签页使用 Node 原生 WebSocket)。 - git 在 PATH 中(只读使用,Git/Files 标签页)。 - DSH 0.1.0-rc.6,且正在使用 web 配置文件。 - Archon 0.10.1 位于配置的端点(默认 http://127.0.0.1:3090,即本地 archon serve 端口)。迁移后的工作流 需要 env@1 传输——参见兼容性说明。 - 可选: 主机上的 Chrome/Chromium(只有在找到二进制文件时,浏览器标签页的人工驱动才能在没有它的情况下工作;用 DSH_OPERATOR_UI_CHROME 覆盖)。 - 可选: Python 3(仅用于 RCOS 注册表 schema 检查,后续切片)。 - 可选: @deepseek-ai/dsh-tools 对等依赖——启用四个 browser_ 代理工具。没有它,插件仍会启动并提供每个标签页; 浏览器标签页会如实说明代理驱动已禁用(人工驱动 仍然可用)。真实安装会自动解析对等依赖;link: 开发 设置需要在 DSH 旁边安装该对等依赖(参见 AGENTS.md)。 从本仓库的克隆开始: git clone https://github.com/Foshowithit/dsh-operator-ui.git cd dsh-operator-ui node scripts/check.js # 继续之前必须 PASS dsh plugin --profile web add "$PWD" 无需手动编辑 cordis.patch.yml——插件的 bundle 补丁会自行插入其行(- insert: 形式)。 然后完全重启 web 配置文件——停止运行 web 配置文件的进程并再次启动它(DEPLOY.md 展示了 systemd 单元形式)。 每次安装和升级后都必须这样做,这不是建议:主机 部分(lib/)在启动时被导入模块缓存一次,客户端 bundle 的 ?rev= 缓存破坏参数在启动时固定,因此实时重载不会拾取 新的插件部分——只有完全重启才能将其置于浏览器面前 (这是 COMPAT.md 中经过测试的契约事实)。在没有有效 你落在网关上;验证一次,你就会得到上方的 RCOS 界面, 旧版标签页只需点击一下即可访问。 干净安装 vs. 本仓库自身的部署 所发布的内容没有任何一处指向维护者的机器。在干净安装时: - Archon 默认使用 http://127.0.0.1:3090 —— 这是原版 archon serve 所监听的本地端点。这是一个有文档记录的本地默认值;本仓库 不打包任何其他主机的地址。 - Registry 启动时未配置(registry.path: "")—— 你通过配置文件或环境变量 提供自己的 capability-registry.json 路径(DEPLOY.md)。 - 不附带任何机密:archon.tokenVar 指定的是一个环境变量名(仅表示存在, 从不包含其值),而提供方凭据保留在它们各自的存储中。 若要指向另一个 Archon(远程、受令牌保护、非默认端口), 请将 fixtures/operator-ui.config.example.json 复制为 $DSH_HOME/operator-ui.config.json 并编辑它,或通过环境变量覆盖。 本仓库自身的开发部署正是这种形态 —— DSH 在一台机器上,Archon 在另一台机器上 通过私有网络连接 —— 仅在维护者位于仓库外的 $DSH_HOME/operator-ui.config.json 中配置,且从不打包。node scripts/check.js 强制执行这一边界:它会在任何被跟踪文件中 发现私有机器/生态名称或用户主目录路径时失败,也会在任何位于历史 eval/ 证据回执 之外的 tailnet 地址处失败(双机回执不属于可分发内容 —— package.json 的 files 列表仅发布 lib/、cordis.patch.yml、README.md、LICENSE)。 当未安装任何可执行能力时 各界面保持诚实,而不是假装在工作: - Registry 未配置 —— Work 会在执行之前拒绝每一个目标,并给出 registry not configured — set registry.path (registry-not-configured);不会派发任何运行,也不会捏造任何内容。 - Registry 已配置,但没有任何匹配项 —— 目标会在执行前被拒绝:判定为 FAILED · no-route,目标评估显示 not evaluated — refusal or legacy run,界面会提供一个 有界的 Acquire capability 步骤,而不是虚假的尝试(见上方截图)。 - Intelligence 报告真实情况:No capabilities installed — add intelligence to give RCOS more to do. 卸载 / 禁用 dsh plugin --profile web remove dsh-operator-ui 插槽条目、样式标签以及宿主半端服务都是 fiber 所拥有的效果 —— 移除该插件会还原一切。会话、设置和回执不受影响(该插件从不写入会话或设置)。 兼容性说明 - 已针对 DSH 0.1.0-rc.6(Cordis 4.x,web profile)以及 Archon 0.10.1 API 形态进行验证。客户端半端针对的是该版本所提供的 conversation.view 插槽契约。 - env@1 要求。 迁移到此仓库的工作流使用 env@1 传输:它们只能在加载器接受字面量 env@1 的 Archon 上运行(在已测试的固定版本上为经过验证的 0.10.1 构建),而准入对其他任何情况都会失败关闭。因此,经过修补的 CSV 工作流并不声称能在所有原版 Archon 安装上运行——在期望迁移的工作流能够调度之前,请检查你的 Archon 加载器。 - COMPAT.md 就是已测试的固定版本——RCOS 拥有确切的已知良好 DSH + 插件 + Archon 组合;升级在固定版本变更之前会经过验证。package.json 中的 peerDependencies 范围保持真实,但并非支持声明。 - 样式限定在 .opui- 类下,并以 DSH 设计令牌(--dsw-)为键,带有回退——它不依赖于构建特定的 CSS 模块哈希。 - 未知的投影字段会降级为空白,而绝不会崩溃:各个界面会守卫它们读取的每个字段。 安全披露 两个已知问题被有意公布: 1. 对于任意消息内容,旧版源拼接仍然不安全。 将源/上下文材料直接拼接进消息的旧版路径 不得携带你无法控制的内容——任何拼接进去的内容都可能被 解释为指令,而任何到达 shell 的内容都可能被 shell 解释。通过注册表路由的 Work 路径进行路由 本身并不能防止不安全的 shell 替换:安全性取决于 所选工作流及其实际的参数传输契约—— 即值是否作为结构化参数传递,而不是被拼接 进命令行。在信任它处理不受信任的内容之前, 请阅读该工作流的传输契约。 2. Archon 会持久化调度消息。 任何调度到 Archon 的内容——目标 文本、负载、对话材料——都会被 Archon 持久存储(运行、 日志、工件)。保留是 Archon 的行为,而不是此插件的;不要 在期望短暂性的情况下调度机密或个人数据。 布局 lib/ 24 个模块 — index.js 启动宿主半部分(状态路由、 配置、验证、注册表 + Archon 读取);client.js 是 客户端半部分(门控、Work、Intelligence、System、旧版 标签页、命令面板);其余部分涵盖持久任务存储、 证据/权限、教学、FlowRouter/联邦、 历史/状态/同步、受监督浏览器,以及 配置/发现 cordis.patch.yml 捆绑补丁 — 一行自插入行 许可证 MIT