DeepSeek Harness Hub
← 返回列表

全栈锻造流水线Linference/FullStack-Forge

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

一句需求自动生成全栈网站,九阶段质检门禁把关

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/15 · 已提供中文文档

"全栈网站生成 Skill:9 阶段流水线 × 12 道质检门禁 × 三角色对抗评审,把一句需求锻造成工业级全栈网站"

综合分
27.5
GitHub 分
27.5
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Linference/FullStack-Forge
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

⚒️ FullStack Forge · 全栈锻造

把一句需求,扔进锻造炉,出来一个工业级全栈网站。
一个专属于 DeepSeek Harness 的 Skill:9 阶段强制流水线 × 9 道独立质检门禁 × 三角色对抗评审 × 人工在环,把“成熟全栈工程师从零到上线”的完整方法学,编码成可复现的自动化系统。

Version
License
Stack
Security
Gates

它是什么

FullStack Forge(全栈锻造) 是一个为 DeepSeek Harness(Web GUI 智能体平台)设计的 Skill 包。你在对话框里说一句“帮我做一个 XX 网站”,它会自动走完:

需求审析 → 架构选型 → 数据建模 → NestJS 后端 → React 前端
→ 安全加固(OWASP) → 测试 → Docker 部署 → 三角色对抗评审 → 终版

每一步有独立质检(写代码的 Agent 永远不能质检自己的产出),每一道门禁按证据裁决,FAIL 就退回修复、复验,直到通过。产出物不只是代码——还有可审计的全流程报告。

名字的含义

FullStack = 全栈(前端 + 后端 + 数据库 + 部署);Forge = 锻造炉——一句话需求就像矿石,经过 9 道工序的高温锤炼、质检敲打(门禁)、对抗淬火(三角色评审),锻出的是工业级成品,不是能跑的草稿。

为什么需要它

通用 Agent 建网站的三个致命问题,本 skill 用工程手段解决:

| 通用 Agent 的问题 | FullStack Forge 的对策 |
|------------------|----------------------|
| 想到哪写到哪,安全“后面再补” | 9 阶段强制流水线:安全(阶段6)与测试(阶段7)是硬阶段,禁止跳步 |
| 自己写的代码自己说“没问题” | 角色分离铁律:独立只读质检 Subagent 按证据裁决,FAIL 必退回 |
| 一次生成,好坏靠运气 | 对抗评审闭环:三角色并行打分,加权  2.5 触发仲裁(ff-reasoner 复核)。

验证样本:TaskFlow(自我证明)

samples/taskflow/ 是本 skill 的实战验证——一个团队任务管理平台,完整走完 9 阶段,全部数字为独立质检实测:

| 指标 | 结果 |
|------|------|
| 12 道门禁 | ✅ 全 PASS(R1/A1/D1/B1/AP1/F1/AP2/S1/AP3/T1/O1/W1) |
| 对抗评审 | 第 1 轮 7.3 分 → 修复 8 个 High → 第 2 轮 8.04/10 PASS |
| 后端测试 | 13 单测 + 35 e2e(PGlite 真实 PostgreSQL 语义,无需 Docker) |
| 前端测试 | 25 用例 + tsc strict + build + lint 全绿 |
| 依赖安全 | 双端 npm audit 0 漏洞 |
| 部署验证 | prisma migrate deploy 在裸库实测成功 |

门禁的实战价值:独立质检 Subagent 在样本上逼出并修复了 20+ 个真实缺陷——YAML 语法错误、OpenAPI 3.1 规范违例、生产无 TLS 硬伤、migration_lock 文件损坏、trust proxy 缺失(限流与审计 IP 失效)、邮箱大小写绕过、锁定 DoS、前端静默清空指派的数据丢失 bug……每一轮 FAIL→修复→复验都记录在 samples/taskflow/state/,全程可审计。

快速开始

方式一:DeepSeek Harness 技能目录(推荐)

git clone https://github.com/Linference/FullStack-Forge.git
将 skill/ 目录复制到 DSH host 的技能目录(如 C:\Users\你\.agents\skills\fullstack-forge)

在会话中输入 /fullstack-forge + 你的网站需求,流水线自动执行,H1/H2/H3 会暂停向你确认。

方式二:无 host 权限的等效用法

把 skill/SKILL.md 全文作为系统提示词粘贴到 DSH 会话,工作流脚本(skill/workflows/*.js)用 workflow 工具逐段执行,效果一致。

方式三:直接跑验证样本

cd samples/taskflow
cp .env.example .env        # JWT_ACCESS_SECRET 改成 ≥32 字符随机值
docker compose up -d --build
或本机无 Docker: node backend/scripts/pglite-server.js 5433 + npm run start:prod

目录结构

skill/
├── SKILL.md                     # 主技能定义(流水线/门禁/评审协议)
├── VERSION · CHANGELOG.md
├── references/                  # 9 本专家参考手册
│   ├── 01-requirements-analysis.md   需求审析
│   ├── 02-architecture-selection.md  架构选型
│   ├── 03-data-modeling.md           数据建模(Prisma+PG)
│   ├── 04-backend-engineering.md     NestJS 后端规范
│   ├── 05-frontend-engineering.md    React 19 前端规范
│   ├── 06-security-hardening.md      OWASP Top10 安全加固
│   ├── 07-testing-gates.md           测试门禁
│   ├── 08-deployment-ops.md          Docker 部署运维
│   └── 09-anti-patterns.md           48 条反模式弹药库(AP1/AP2/AP3)
├── workflows/
│   ├── fullstack-build.js       主流水线(阶段0→9+门禁派发+FAIL中断守卫)
│   └── adversarial-review.js    三角色对抗评审(加权/硬上限/仲裁)
├── templates/                   docker-compose/.env.example/.gitignore/README 模板
└── scripts/doctor.js            环境自检(Node/npm/Docker/端口)
samples/
└── taskflow/                    验证样本: 团队任务管理平台(完整走完 9 阶段)

Roadmap

- [ ] 多技术栈矩阵(Python/FastAPI、Vue 等按需求自动选型)
- [ ] 锁定计数 Redis 化(多实例部署)
- [ ] OpenAPI → 前端类型 codegen(消除手工契约漂移)
- [ ] GitHub Actions CI 模板集成到阶段 8
- [ ] 评审证据自动回写 PR 评论

License

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(Linference)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群