DeepSeek Harness Hub
← 返回列表

Jstn-1g/dsh-guarded-hcl

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
⚠ 装前注意

防止持续学习更新在改进某一项任务的同时,悄然破坏旧有能力。 这个零依赖的 Node.js CLI 和 JSON…

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/8/27 · 已提供中文文档

DeepSeek Harness 的预激活门禁:拒绝会导致保留能力、有效性或成本退化的智能体更新。

综合分
33.5
GitHub 分
33.5
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Jstn-1g/dsh-guarded-hcl
未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

npm 包dsh-guarded-hcl(未发布到 npm,仅可源码安装)
Node 引擎要求 >=22 · 基线 Node 22.19 满足
dsh CLI 依赖未声明 dsh 版本约束
入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/18 16:17:29

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-guarded-hcl

CI
dsh-wm conformance
Release
Node.js 22+
MIT

防止持续学习更新在改进某一项任务的同时,悄然破坏旧有能力。 这个零依赖的 Node.js CLI 和 JSON 契约将所提供的改进、保持、有效性和成本证据转化为确定性的晋升或拒绝决策。候选对象由调用方提供的摘要标识;激活仍由集成方负责。

状态: 独立的早期契约草案和可执行参考门禁。
这不是 DeepSeek 的官方项目,尚不是实时 Cordis 插件,也不是安全沙箱。

30 秒验证

随附的回归夹具在其当前任务上看起来更好,但仍然不应发布:

| 信号 | 基线 | 候选 | 结果 |
| --- | ---: | ---: | --- |
| 当前任务得分 | 0.72 | 0.86 | +0.14 |
| 权限锚点 | 1.00 | 0.70 | 回归 |
| 引用保真度 | 0.94 | 0.83 | 回归 |
| 成本 | 0.42 | 0.61 | +45.2% |
| 提交决策 |  |  | 已拒绝 |

git clone https://github.com/Jstn-1g/dsh-guarded-hcl.git
cd dsh-guarded-hcl
npm ci --ignore-scripts
npm test
npm run example:pass
node ./bin/hcl-gate.js ./examples/policy.json ./examples/evaluation-regression.json

最后一条命令会打印五条明确的拒绝原因,并按设计以状态码 2 退出。CLI 绝不会激活被拒绝的候选对象。

REQUIRED_ANCHOR_REGRESSION (two anchors)
RETENTION_BUDGET_EXCEEDED
VALIDITY_CHECK_FAILED
COST_BUDGET_EXCEEDED

真实评估器夹具:dsh-wm Sunset

可选的 dsh-wm 一致性夹具会在固定的上游提交
cd06866 上执行真实的 Sunset 评估器。
合成的回归候选对象在前半部分保持近乎完美
(SSIM 0.993),但在后半部分崩溃(SSIM 0.476),因此门禁会在晋升前拒绝它。

git clone https://github.com/WayneJin0918/dsh-wm.git ../dsh-wm
git -C ../dsh-wm checkout cd06866a638b1dcc80defa6d674ff3470ff0ad31
npm run example:dsh-wm -- ../dsh-wm

该夹具证明了从评估器到决策的衔接。它并不声称存在实时
Cordis 适配器或完整的 Pack/Recipe/Scorecard 实现。

职责分离

优化器提出一个精确候选
-> 独立评估器生成证据
-> 代码拥有的策略检查改进、保留、有效性和成本
-> 提交控制器提升该精确候选或保留基线

优化器从不拥有自己的评分标准,也不会静默地改变跨会话状态。

契约概览

| 契约 | 用途 |
| --- | --- |
| candidate.schema.json | 针对精确基线的版本化优化器提案 |
| evaluation-evidence.schema.json | 当前任务、保留、有效性和成本证据 |
| evaluation-evidence-v0.2.schema.json | 在决策前要求一个经过验证的 RunnerBinding 引用的证据 |
| policy.schema.json | 优化器无法隐式重写的代码拥有阈值 |
| decision.schema.json | 确定性的提升或拒绝结果 |
| runner-binding-v0.1.schema.json | 精确候选、工件和 Selection Receipt 审计绑定 |
| trial-manifest-v0.1.schema.json | 独立控制的身份、引用、测量计划和有序配对试验集 |

有关提议的 Cordis 边界和威胁模型,请参见 docs/design.md。

草拟的可移植摘要配置文件

Issue #5 要求跨运行时 JSON 摘要和精确的工件字节同一性。草拟的 JCS + SHA-256 配置文件 涵盖 JSON 文档。单独的 工件配置文件 绑定不可变树或打包 blob,包括已经是规范的 POSIX 路径、精确 Unicode 码点、原始字节和可执行模式,同时拒绝路径歧义、符号链接和子模块。

两个配置文件都在 conformance/ 下发布实现中立的向量。相同的向量通过内置 Node 实现以及 Linux 和 Windows 上独立的、仅用于测试的 Python 消费者运行。它们不会改变现有的 v0.1 门控摘要。有关字节源边界和本地 Python 命令,请参见工件配置文件文档。

RunnerBinding v0.1

版本化的 RunnerBinding 契约 将这些配置文件组合成一个封闭的审计文档。它将一个不透明的 candidateId 绑定到工件配置文件、表示类型和摘要,以及一个 Selection Receipt schema URI、JCS 摘要配置文件和摘要。无依赖的 Node API 验证、规范化并摘要该文档。候选标识符精确保留 Unicode 标量值,而 schema 标识符使用契约的确定性小写 HTTPS-or-URN ASCII 词法配置文件。Ajv 仅在测试中用于证明 JSON Schema/运行时接受一致性。

js
import { digestRunnerBinding } from 'dsh-guarded-hcl/runner-binding'
import binding from './runner-binding-v0.1.json' with { type: 'json' }

console.log(digestRunnerBinding(binding))

这仅是来源/审计绑定。它本身不会添加 EvaluationEvidence
v0.2,不会解析所引用的工件、回执或模式,不会授权
或激活候选,不会验证签名,也不会添加来自 ASM 或任何
其他选择系统的字段。

EvaluationEvidence v0.2

单独的
EvaluationEvidence v0.2 契约 添加了一个
必需的 RunnerBinding 模式 URI、摘要配置文件和摘要引用。调用方
将已解析的绑定作为第三个 API 参数或可选的第三个 CLI 路径提供。
门禁会验证并重新计算其摘要,然后检查
其候选标识符和工件摘要是否与证据匹配,之后才会
生成任何 CommitDecision。
js
const decision = evaluateCandidate(policy, evidenceV02, { runnerBinding })

不包含网络解析器。EvaluationEvidence v0.1 保留其原有的
封闭字段集、规范化字节、摘要、双参数 API 和 CLI 行为。
为 v0.1 证据提供 RunnerBinding 会以失败关闭方式失败,并且 CLI 证据
解析会拒绝字面或转义等价的重复属性名。

TrialManifest v0.1 — 首个 0.2 切片

版本化的 TrialManifest 契约 冻结了
独立控制的任务、模型、环境、数据集、评分器、Recipe、
工件、RunnerBinding、指标、保留、有效性、成本,以及为未来一次记分卡运行而有序排列的
配对试验声明。操作员或
独立评估者必须拥有并固定此计划;优化器不得选择
用于评判其自身候选的评分标准。
js
import {
digestTrialManifest,
parseTrialManifest,
} from 'dsh-guarded-hcl/trial-manifest'

const manifest = parseTrialManifest(sourceText)
console.log(digestTrialManifest(manifest))

这第一个 0.2 切片提供了封闭模式以及无依赖验证、
防重复解析、规范化,以及 JCS + SHA-256 摘要 API。它尚
不包含 TrialResults、多试验聚合、置信区间、
记分卡渲染、记分卡 CLI 或 GitHub Action。

从 GitHub 安装

该包尚未发布到 npm registry。请改为安装固定的 GitHub
发布版本:
bash
npm install github:Jstn-1g/dsh-guarded-hcl#v0.1.0
js
import { evaluateCandidate } from 'dsh-guarded-hcl'

const decision = evaluateCandidate(policy, evaluationEvidence)
if (!decision.accepted) {
console.error(decision.reasons)
process.exitCode = 2
}

安装后的 CLI 接受策略和证据 JSON 文件:
bash
npx hcl-gate ./policy.json ./evaluation-evidence.json

版本 0.1 包含的内容

- 无依赖的确定性保留与提交门禁;
- 用于候选、证据、策略和决策记录的 JSON Schema;
- 必需的逐锚点和加权保留检查;
- 严重性感知的有效性和可选的成本增长门控;
- 规范的 SHA-256 策略、证据和决策摘要;
- 版本化的 RunnerBinding v0.1 模式和 JCS 摘要 API;
- 版本化的 EvaluationEvidence v0.2 模式,具有确定性的、
由调用方提供的 RunnerBinding 验证;
- 通过的和故意回归的测试夹具;
- 固定的外部 dsh-wm 评估器一致性工作流;
- Node 的内置测试套件和 GitHub Actions。

有意限制

- 不自主修改任意源代码;
- 不声称生产隔离或沙箱化;
- 不基于猜测的接口构建实时 Cordis 适配器;
- 不提供通用基准或规定的优化器;
- 不进行静默的全局或跨会话更改;
- 不提供网络 RunnerBinding 解析器、授权、签名或激活;
- 不声称复现完整的 Harness Continual Learning 论文。

贡献

最有价值的贡献是另一个独立生成的评估
夹具。参见 CONTRIBUTING.md 和
集成请求表单。

研究与社区背景

- Harness Continual Learning: Continual Adaptation Beyond Model Parameters
- DeepSeek Harness Discussion #2454
- DeepSeek Harness

许可证

MIT © 2026 Justin Skowyra

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(Jstn-1g)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群