🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

bailong-Hakuryu/dsh-engineering-control-plane

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
✓ 可直接安装

DeepSeek Harness 的工程任务编排与发布门禁插件 · 中文默认,English below

自动检查通过:npm 包已发布且 engines 声明满足基线(声明 Node ^22.19.0 || >=24.0.0);该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/11 · 已提供中文文档

DeepSeek Harness 工程任务编排与发布门禁插件,支持 /mission 指令、任务路由、计划执行、验证和状态跟踪。 | Engineering mission orchestration and release-gate plugin for DeepSeek Harness with /mission routing, planning, execution, verification, and status tracking.

综合分
29
GitHub 分
29
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dsh-engineering-control-plane
npm 包 dsh-engineering-control-plane 已校验归属本仓库,走 npm 安装最省事
信任档位:已验证本站已于 0 天前真实安装成功(L4 · 真实安装)
是什么
dsh 原生插件 · ui
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 14 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/21(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✓npm 包dsh-engineering-control-plane @ 0.1.13
✓Node 引擎要求 ^22.19.0 || >=24.0.0 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/23 13:48:34

依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis@deepseek-ai/cordis-plugin-loader@deepseek-ai/dsh-agent@deepseek-ai/dsh-commands@deepseek-ai/dsh-home-paths@deepseek-ai/dsh-invariants@deepseek-ai/dsh-llm@deepseek-ai/dsh-session@deepseek-ai/dsh-subagent@deepseek-ai/dsh-subprocess@deepseek-ai/dsh-subprocess-local
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
DSH 工程控制平面

DeepSeek Harness 的工程任务编排与发布门禁插件 · 中文默认,English below

Release
Harness Compatibility
License: MIT

中文

这是什么

dsh-engineering-control-plane 为 DeepSeek Harness 提供受治理的工程任务执行。它把一次实现、修复、重构或发布验证请求固定为一个可追踪的 Mission,并由宿主负责计划、执行、验证、证据和质量门禁。

它适合希望把“让 Agent 改代码”变成可审计流程的团队:每个 Mission 都有明确的身份、Attempt、策略快照、验证结果和最终状态。

如果 Agent 能改代码,却不能回答“谁改的、改前是什么、证据是否完整、为什么最终放行”,那只是不可审计的写操作。Control Plane 把这条边界固定为 Mission → Evidence → Quality Gate → Receipt。

Mission 如何流转

Mission 只按单向阶段推进;角色输出、验证结果、外部 Assurance 和工作区指纹先形成摘要绑定的 Evidence,再由确定性 Quality Gate 计算终态。revision CAS、执行租约与仓库写租约负责拒绝并发漂移,取消和恢复也必须经过持久化协议。

主要能力

- 一个工作区同时只允许一个非终态 Mission。
- 在启动时冻结仓库身份、分支、HEAD 和有效策略。
- Planner、Tester、Reviewer 只读;Developer 不能提交、切换分支或改写历史。
- 验证命令来自宿主配置,不由模型临时编造。
- 只有确定性 Quality Gate 可以产生 APPROVED。
- 缺失、损坏、截断或不确定的证据会 fail closed。
- 外部 Assurance Subject 同时绑定 Git 状态与 baseline→produced change 的逐字节指纹。
- 支持可恢复的 BLOCKED、REWORK_REQUIRED、取消和重启恢复。
- 持久化 SQLite、Evidence 清单和不可变版本化 Receipt/Snapshot。

3 分钟最短安装(Harness Web)

要求 Node.js ^22.19.0 || >=24.0.0,以及可用的 DeepSeek Harness CLI。先安装 Control Plane,再安装可选的 Security Assurance Provider:

1. 下载对应 Release 的 tarball。
2. 用下面的命令安装并检查最终组合。
3. 在目标 Git 仓库目录启动 Harness Web。

~~~powershell
dsh plugin --profile web add D:\Downloads\dsh-engineering-control-plane-0.1.13.tgz
dsh --profile web --dump-config
dsh web
~~~

从 GitHub 下载:v0.1.13 Release。如果两个插件一起使用,Control Plane 必须先安装,因为它提供共享的不变量注册表。

默认配置会把 Harness 启动时的当前工作目录绑定为 current-workspace,并冻结以下默认验证命令:

~~~text
pnpm test
pnpm run typecheck
pnpm run build
~~~

Python/uv 仓库可以从随包发布的
profiles/erii-python.cordis.patch.example.yml
开始配置。该示例要求显式设置 DSH_ERII_PYTHON、位于工作树之外的
DSH_ERII_TEMP_ROOT 和预热的离线 UV_CACHE_DIR,并固定 ERII Dogfood 已验证的生命周期测试、主测试、
continuity-review、凭据扫描、Ruff、Compileall、重构清单和离线构建范围。请复制到目标
Harness Profile 后运行 --dump-config,不要用它自动替换其他仓库的宿主策略。
启动 Harness 时,请把终端当前目录设为要治理的 Git 仓库。安装后先执行 dsh --profile web --dump-config 检查最终组合,再执行 dsh web。

用户如何调用

插件同时支持被动路由和主动指令:

被动调用(推荐):直接描述工程目标,模型会把实现、修复、迁移和发布验证请求路由到 Mission 工具。

~~~text
请为当前仓库实现这个功能,并在完成后运行完整验证。
请修复这个问题,所有修改必须经过 Mission 发布门禁。
~~~

主动调用:在 Harness Web 或 CLI 输入:

~~~text
/mission 为当前仓库执行一次发布前验证,要求测试、类型检查和构建全部通过
~~~

如果确实不需要治理流程,可以明确写出“直接模式,不创建 Mission”。插件不会在委派的 Mission 子角色中创建嵌套 Mission。

工具与生命周期

| 工具 | 用途 | 是否改变状态 |
| --- | --- | --- |
| mission_start | 冻结目标、策略和 Attempt,创建 Mission | 是 |
| mission_status | 读取权威快照、Gate 和合法下一步 | 否 |
| mission_resume | 从 BLOCKED 恢复同一 Attempt | 是 |
| mission_cancel | 先停止子任务与外部 Provider,再终态取消 | 是 |
| mission_rework | 从 REWORK_REQUIRED 创建新 Attempt | 是 |

所有变更操作都必须带上 mission_status 返回的精确 revision。过期 revision 会被拒绝,不会自动合并或重试。

典型生命周期:

~~~text
mission_start
→ planner → developer → tester → reviewer
→ evidence capture → quality gate
→ APPROVED / REWORK_REQUIRED / BLOCKED / CANCELLED
~~~

只读完整性检查

安装包提供不修改状态的 doctor 命令,用于检查 SQLite 身份、Schema、Lease、Evidence 引用和摘要绑定:

~~~powershell
dsh-control-plane doctor --pretty
dsh-control-plane doctor --dsh-home D:\path\to\dsh-home --pretty
~~~

退出码:0 表示通过,1 表示发现完整性或可用性问题,2 表示命令本身无法执行。doctor 不会创建、迁移、修复、清空或删除数据。

持久化与入口

持久化目录默认为:

~~~text
$DSH_HOME/control-plane/
├── control-plane.sqlite
└── missions//attempt-####/records/.json
~~~

公开入口:

| 入口 | 作用 |
| --- | --- |
| dsh-engineering-control-plane | Cordis Service 与 Kernel 契约 |
| dsh-engineering-control-plane/tools | 五个严格模型工具 |
| dsh-engineering-control-plane/client | 浏览器安全的版本化投影缓存,不拥有权威状态 |
| dsh-engineering-control-plane/invariant | 启动就绪与不变量诊断 |
| dsh-engineering-control-plane/assurance-provider | 可选的 Security Assurance Provider 契约 |

与 Security Assurance 联用

安装 dsh-security-assurance 后,Control Plane 会按精确的 Provider ID、版本和 current-workspace 绑定调用安全评估,并把 baseline HEAD、Git 状态指纹和逐字节产出变更指纹冻结进执行 Subject。安全评估结果只满足外部安全义务;最终 APPROVED 仍由 Control Plane 根据全部工程证据和 Reviewer 结果计算。

两个插件不共享 SQLite、可写 Evidence 目录、事务句柄或 Kernel 对象。

v0.1 边界

- 当前发布包面向 Harness 0.1.2-alpha.1(主目标),并声明兼容 0.1.2-alpha.2 至 0.1.2-rc.1、0.1.3-alpha.1、0.1.3-alpha.2、0.1.5-alpha.1、0.1.5-alpha.2、0.1.5-rc.1 与 0.1.5-rc.2;该显式已验证集合由 Security Assurance 仓的 Harness Compatibility 双插件矩阵每日验证,Harness 仍处于开发预览阶段。
- 默认验证配置是 pnpm 项目;其他构建系统需要在宿主 Profile 中替换完整的 repository/config 行。
- client 是投影缓存,不是浏览器端 Mission Store;传输和 UI 由宿主集成。
- 该插件负责工程治理,不等同于漏洞扫描器;安全评估由可选的 Security Assurance 插件负责。

开发与验证

~~~powershell
pnpm install
pnpm run lint
pnpm run typecheck
pnpm test
pnpm run build
pnpm pack:dry-run
pnpm pack:profile-smoke
pnpm release:check
~~~

当前 main 分支发布门禁已通过:33 个测试文件、154 个测试,并覆盖静态检查、类型检查、构建、打包以及 fresh Harness Profile 安装与 Web 探针。公开 CI 在 Ubuntu、macOS 和 Windows 上重复该门禁。

设计依据和完整决策记录见:CONTEXT.md、docs/adr/、docs/implementation-specification.md。安全问题请参阅 SECURITY.md。

English

它是什么

dsh-engineering-control-plane 是 DeepSeek Harness 的一个受治理的工程工作流插件。它将实现、修复、重构、迁移或发布验证请求转化为可审计的 Mission,具有明确的策略、尝试、证据、验证和确定性的 Quality Gate。

Mission 概览

每个 Mission 按一个有序的阶段序列推进。摘要绑定的角色输出、验证、可选的外部保证和工作区证据共同输入确定性的 Quality Gate;修订 CAS 以及独立的执行/写入租约拒绝过期或冲突的变更。

如果 agent 可以更改代码,却无法回答是谁更改的、事先冻结了什么、证据是否完整,或者为什么结果被发布,那就是一次不可审计的写入操作。Control Plane 将边界固定为 Mission → Evidence → Quality Gate → Receipt。

亮点

- 每个规范工作树一个非终态 Mission。
- 仓库身份、分支、HEAD 和 Effective Policy 在启动时冻结。
- Planner、Tester 和 Reviewer 为只读;Developer 不能提交、切换分支或重写历史。
- 验证命令来自宿主拥有的配置。
- 只有确定性的 Quality Gate 才能产生 APPROVED。
- 缺失、损坏、截断或不确定的证据会失败关闭。
- External Assurance Subjects 同时绑定 Git 状态和字节精确的基线到产出变更指纹。
- 持久化 SQLite 状态、Evidence 清单、不可变 Receipts 和版本化 Snapshots。

在 Harness Web 中三分钟安装

需要 Node.js ^22.19.0 || >=24.0.0 和 DeepSeek Harness CLI:

1. 从匹配的 Release 下载 tarball。
2. 使用以下命令安装并检查组合后的 profile。
3. 从你想要治理的 Git 仓库启动 Harness Web。

~~~powershell
dsh plugin --profile web add D:\Downloads\dsh-engineering-control-plane-0.1.13.tgz
dsh --profile web --dump-config
dsh web
~~~
从 v0.1.13 Release 下载该软件包。同时使用两者时,请在 Security Assurance 之前安装此插件,因为它提供共享的不变量注册表。启动器工作目录变为 current-workspace;默认检查为 pnpm test、pnpm run typecheck 和 pnpm run build。

Python/uv 仓库可以从打包的
profiles/erii-python.cordis.patch.example.yml 开始。
它要求显式的 DSH_ERII_PYTHON、位于工作树之外的
DSH_ERII_TEMP_ROOT,以及预先预热的离线 UV_CACHE_DIR;它在测试、
密钥扫描、Ruff、Compileall、清单验证和离线构建中保留了完整的 ERII dogfood 范围。将其复制到目标
Harness Profile 中并检查 --dump-config;这是一个显式的主机策略示例,并非
其他仓库的自动替代品。

调用

用户可以用自然语言描述工程目标,或显式运行:

~~~text
/mission Run release validation for the current repository; tests, typecheck, and build must pass.
~~~

当有意不需要治理时,使用“直接模式,不创建 Mission”。在委派的 Mission 角色内,嵌套创建 Mission 会被拒绝。

该软件包公开了 mission_start、mission_status、mission_resume、mission_cancel 和 mission_rework。每次变更都需要 mission_status 返回的确切修订版本;过期的控制意图会被拒绝。

只读 doctor

~~~powershell
dsh-control-plane doctor --pretty
~~~

doctor 会检查 SQLite 身份、schema、租约、Evidence 引用和摘要绑定,而不会创建、修复、迁移、清除或删除状态。退出码为 0(通过)、1(发现问题)和 2(调用失败)。

公共入口

- dsh-engineering-control-plane:Cordis Service 和 Kernel 契约
- dsh-engineering-control-plane/tools:严格模型工具
- dsh-engineering-control-plane/client:浏览器安全的投影缓存
- dsh-engineering-control-plane/invariant:启动诊断
- dsh-engineering-control-plane/assurance-provider:可选的 Security Assurance 契约

当选择 Security Assurance 时,Control Plane 会将基线 HEAD、Git 状态指纹和字节精确的产出变更指纹冻结到实现后执行 Subject 中。Provider 可以独立验证确切的 Mission 输出,而无需接收仓库路径。
当前包面向 Harness 0.1.2-alpha.1,并声明了以下额外已验证的确切版本:0.1.2-alpha.2 至 0.1.2-rc.1、0.1.3-alpha.1、0.1.3-alpha.2、0.1.5-alpha.1、0.1.5-alpha.2、0.1.5-rc.1 以及 0.1.5-rc.2。由 Security Assurance 负责的 Harness Compatibility 矩阵会验证这一封闭集合。

开发

~~~powershell
pnpm install
pnpm run lint
pnpm run typecheck
pnpm test
pnpm run build
pnpm pack:dry-run
pnpm pack:profile-smoke
pnpm release:check
~~~

当前 main 分支门禁通过了 33 个测试文件和 154 个测试,此外还包括 lint 检查、类型检查、构建、打包、全新 Harness Profile 安装以及实时 Web 探测。公共 CI 会在 Ubuntu、macOS 和 Windows 上重复该门禁。Harness Compatibility 工作流还会针对所声明的 Harness 版本验证双插件矩阵。有关领域模型、决策和安全策略,请参阅 CONTEXT.md、docs/adr/ 和 SECURITY.md。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(bailong-Hakuryu)的其他插件

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群