← 返回列表
未验证
一键关闭遥测与元数据外发,升级后审计新增外联
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/29 · 已提供中文文档
在仅允许你自己的 LLM 提供商出网的情况下运行 deepseek-harness:锁定补丁 + 每次升级审计 + 代理技能
综合分
28.1
GitHub 分
28.1
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add MisterTK/dsh-independence该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-independence ci License: Apache-2.0 运行 deepseek-harness,与 DeepSeek 毫无关联:无遥测、无元数据侧信道、除你自己配置的提供商的 LLM 调用外,无任何数据离开你的机器。 为什么会有这个项目 deepseek-harness 确实是模块化的,其数据流也有文档记录——但出厂默认配置并非无外发流量。截至 0.1.2-alpha.1: | 通道 | 默认状态 | 离开你机器的内容 | |---|---|---| | 会话遥测(session-telemetry-otel) | 开启,受反馈开关控制 | 运行 /feedback 会将你原始的、未经脱敏的会话记录(消息、工具结果、cwd、系统提示词)上传到硬编码的收集器 harness-telemetry.deepseeksvc.com | | 请求头(llm-deepseek) | 开启 | 每个 DeepSeek API 请求都携带 x-deepseek-harness-user-id(稳定的匿名 UUID)+ x-deepseek-harness-session-id;不可配置 | | dsh_plugin_packages 线路扩展 | 开启 | 每个 DeepSeek 聊天请求中都包含你完整的活跃插件清单(名称 + 版本) | | dsh_session_log 线路扩展 | 关闭 | 若部署启用,会在 DeepSeek 聊天请求中流式传输你的完整会话日志 | | web_search | 开启 | 查询文本发送到 DeepSeek 的 Messages 端点 | 本项目用一条命令关闭上述所有功能,将模型路由到你自己的提供商,并且——由于该 harness 尚未发布 1.0 且变化很快——为你提供每次升级的外发审计,在信任某个版本之前捕获任何新增内容。 快速开始(无需 agent) 前置条件:uv,以及一份 deepseek-harness 检出。 uv run https://raw.githubusercontent.com/MisterTK/dsh-independence/main/skills/dsh-independence/scripts/independence.py init 这会将锁定补丁写入 ~/.dsh/cordis.patch.yml(harness 的 home 补丁层——可跨升级保留),并记录审计基线。然后打开该补丁,用你自己的路由填写注释掉的 llm-pi-ai 提供商模板。 每次 harness 升级后: uv run .../independence.py audit # 退出码 0 = 自你接受的基线以来表面未变化 uv run .../independence.py accept # 在审查(并修补)任何红色发现之后 标志:--repo (默认 ~/dev/deepseek-harness),--home (默认 $DSH_HOME 或 ~/.dsh)。 作为 agent skill 安装 审计是机械性的;对红色运行结果进行分诊(这个新的 bundle 行是外发流量还是本地基础设施?)则需要判断力。捆绑的 skill 会将这种判断力教给你的编码 agent——通过 skills CLI 支持 77+ 个 agent 平台: npx skills add MisterTK/dsh-independence 然后向你的 agent 提出这样的问题,比如“我拉取了新的 deepseek-harness 版本——它还是干净的吗?” 该技能会运行审计,根据已记录的规则对 diff 进行分诊,扩展你的补丁,并重新验证。脚本的退出码始终是关卡:agent 无法在红色运行结果面前自圆其说。 deepseek-harness 本身会发现文件系统技能,因此你也可以将 skills/dsh-independence/ 放入你的 dsh 项目的技能路径中,让锁定后的 harness 审计它自己的升级。 工作原理 - 锁定补丁:为每个出站通道添加 disabled: true 行,以保留注释、幂等的方式追加到 ~/.dsh/cordis.patch.yml。harness 在每次启动时、对每个 profile 都会将此层组合到其随附的 bundle 之上。 - 审计基线:脚本将 harness 的出站面——每个随附的 bundle 行、硬编码 URL、dsh_ provider wire-extension 字段、DSH_ 启动开关,外加一份启发式可疑行列表——快照到 ~/.dsh/harness-audit/baseline/。audit 会重新快照并做 unified diff;任何漂移都会以 1 退出。 - 已审查的锁定:skills/dsh-independence/lockdowns/.yaml 记录哪个上游版本被人工审计过、何时审计的,以及每一行为何被禁用。未经审查的版本仍可工作,但会大声警告。 - 重命名保护:上游在 1.0 之前可自由重命名;如果你的补丁所禁用的任何 id 不再存在,审计就会失败,因此重命名无法悄悄重新启用遥测。 之后还有什么会离开你的机器 恰好两样东西:对你所配置的 baseURL 的模型请求,以及模型通过 harness 沙箱内的 bash 工具所行使的任何网络访问(沙箱限制的是文件写入,而非出站)。其他一切都是 ~/.dsh 和你工作区下的本地文件。 诚实的局限 审计是绊线,不是证明。它 diff 的是组合、端点字符串和 wire-extension 名称——这覆盖了当前代码库中每个出站向量被构建的方式(带有已声明端点的配置挂载行)。一次大幅重构的版本可能会移动这些信号;大的架构 diff 是你进行全新人工审查的信号,而不是快速 accept。若要确定无疑,请在网络层(代理或 lsof)验证正在运行的 harness 只联系你的 provider。 贡献与安全 逐版本审查的锁定是最重要的贡献——见 CONTRIBUTING.md。假绿的审计是一个安全问题:请按 SECURITY.md 私下报告。 许可证 Apache-2.0
扫码进群