← 返回列表
未验证
Artifact Harbor · 产物港
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/1 · 已提供中文文档
Artifact Harbor — 为 DeepSeek Harness Web 提供安全、会话感知的制品预览
综合分
27.8
GitHub 分
27.8
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add bleakbelladonnals/dsh-artifact-harbor该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
- 是什么
- dsh 原生插件 · chat
- 装得上吗
- 本站尚未做安装检查
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 24 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
数据截至 2026/9/22(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成Artifact Harbor · 产物港 让 Agent 产物安全靠岸,并且有迹可循。 面向 DeepSeek Harness Web 的会话原生产物浏览器。 项目主页 · English · 架构 · 安全边界 · 验收记录 Artifact Harbor 产品概览 [!NOTE] Artifact Harbor 是社区项目,不是 DeepSeek 官方产品。v0.1 是锁定单一 DSH 测试版本的开发者预览版。 为什么需要产物港? Agent 几秒钟就能创建报告、图表、图片或 PDF,但用户不应该离开对话,才能找到文件并 弄清它的来源。Artifact Harbor 在当前 DSH Session 顶栏加入紧凑的 产物 入口, 让文件始终锚定在对应 Workspace 和来源事件上。 | 靠岸 | 检查 | 追踪 | 防护 | | --- | --- | --- | --- | | Markdown、HTML、PNG/JPEG/WebP、SVG、PDF | 路径、MIME、大小、时间、SHA-256、Git 状态 | Session、Turn、Tool Call,并显示置信度 | realpath 边界、读取上限、内容清理、CSP、无权限 iframe | 为当前会话而生 - 会话原生:直接嵌入 DSH Web,不再启动独立桌面 Viewer。 - 增量刷新:带防抖的 watcher 跟踪创建、修改、重命名与删除。 - 可解释归因:明确显示“精确”“时间关联”或“未知”,不把接近误报成因果。 - 只看 Workspace:不会扫描整个 Home 目录。 - 本地优先:不做云同步、上传、公开分享或产物遥测。 - 中英双语:界面与文档均提供中英文。 工作方式 DSH Session 顶栏 └── 产物 ├── 列表 + 安全预览 + 元数据 └── GET/SSE(仅 sessionId 与相对路径) │ ▼ Artifact Harbor Host ├── Session → 不可变 Workspace 根目录 ├── 有界发现 + 增量索引 ├── SHA-256 + MIME + Git 元数据 ├── Session/Turn/Tool Call 来源 └── 清理后、沙箱化的预览响应 浏览器无法指定绝对 Workspace 路径。Host 从活动 Session 解析目录,通过 realpath 规范化根目录,并在每次预览前重新检查包含关系。完整信任边界见 ARCHITECTURE.md。 从源码安装 npm 包尚未发布,请生成可审计的本地 tarball: git clone https://github.com/bleakbelladonnals/dsh-artifact-harbor.git cd dsh-artifact-harbor corepack enable pnpm install --frozen-lockfile pnpm build npm pack --ignore-scripts dsh plugin --profile web add "$PWD/dsh-artifacts-0.1.0.tgz" dsh web 打开一个 cwd 指向已注册 Workspace 的 Session,顶栏会出现 产物 按钮,受支持 文件发生变化时会自动刷新。 卸载: dsh plugin --profile web remove dsh-artifacts 卸载会释放路由、SSE、watcher、计时器与内存索引。相对元数据默认保留在 $DSH_HOME/state/dsh-artifacts,直到用户主动删除;其中不缓存产物内容或 Session Log。 兼容性 | 组件 | v0.1 支持范围 | | --- | --- | | DeepSeek Harness | 仅 @deepseek-ai/dsh@0.1.1-rc.2 | | Node.js | ^22.19.0 或 >=24.0.0 | | DSH 界面 | Web profile / Session 顶栏 | | 包管理器 | pnpm 10.20.0 | DSH API 仍处于 1.0 前阶段,未经测试不声明兼容其他 RC。 安全模型 即使由 Agent 创建,Artifact 内容也按不可信数据处理。HTML 与 SVG 在 Host 端清理, 使用禁止联网和导航的严格 CSP,并在不允许脚本、同源、表单、弹窗或下载的 iframe 中 显示。绝对路径、穿越变体和逃逸 Workspace 的 symlink 全部失败关闭;大文件只显示 元数据,不会被读入预览内存。 使用不可信 Workspace 前请阅读 SECURITY.md。安全问题请通过 私密 Security Advisory 报告。 开发验证 pnpm lint pnpm typecheck pnpm test pnpm build pnpm test:e2e npm pack --dry-run --ignore-scripts v0.1 当前包含 26 个单元测试和 12 个端到端测试;所有 DSH 集成测试均使用可丢弃的 profile、Home、Workspace 与缓存。完整证据见验收记录。 项目来源 Artifact Harbor 基于 agentuse/artifacts,导入 Commit 为 4eaf604fc89f94d4f80ccf1afe2e4c0ebe48c225。本项目以 DSH 原生 Host/Web 模块、会话归因和增量索引替换了原独立 CLI、Server 与 Viewer,并强化了预览安全边界。 原 MIT 版权声明保持不变。 详见 UPSTREAM.md 与上游审计。 为本地优先的 Agent 工作流而构建,无需上传。