🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

bleakbelladonnals/dsh-artifact-harbor

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
未验证

Artifact Harbor · 产物港

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/1 · 已提供中文文档

Artifact Harbor — 为 DeepSeek Harness Web 提供安全、会话感知的制品预览

综合分
27.8
GitHub 分
27.8
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add bleakbelladonnals/dsh-artifact-harbor
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
是什么
dsh 原生插件 · chat
装得上吗
本站尚未做安装检查
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 24 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

数据截至 2026/9/22(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
Artifact Harbor · 产物港
让 Agent 产物安全靠岸,并且有迹可循。
面向 DeepSeek Harness Web 的会话原生产物浏览器。

项目主页 · English · 架构 · 安全边界 · 验收记录

Artifact Harbor 产品概览

[!NOTE]
Artifact Harbor 是社区项目,不是 DeepSeek 官方产品。v0.1 是锁定单一 DSH
测试版本的开发者预览版。

为什么需要产物港?

Agent 几秒钟就能创建报告、图表、图片或 PDF,但用户不应该离开对话,才能找到文件并
弄清它的来源。Artifact Harbor 在当前 DSH Session 顶栏加入紧凑的 产物 入口,
让文件始终锚定在对应 Workspace 和来源事件上。

| 靠岸 | 检查 | 追踪 | 防护 |
| --- | --- | --- | --- |
| Markdown、HTML、PNG/JPEG/WebP、SVG、PDF | 路径、MIME、大小、时间、SHA-256、Git 状态 | Session、Turn、Tool Call,并显示置信度 | realpath 边界、读取上限、内容清理、CSP、无权限 iframe |

为当前会话而生

- 会话原生:直接嵌入 DSH Web,不再启动独立桌面 Viewer。
- 增量刷新:带防抖的 watcher 跟踪创建、修改、重命名与删除。
- 可解释归因:明确显示“精确”“时间关联”或“未知”,不把接近误报成因果。
- 只看 Workspace:不会扫描整个 Home 目录。
- 本地优先:不做云同步、上传、公开分享或产物遥测。
- 中英双语:界面与文档均提供中英文。

工作方式

DSH Session 顶栏
└── 产物
├── 列表 + 安全预览 + 元数据
└── GET/SSE(仅 sessionId 与相对路径)
│
▼
Artifact Harbor Host
├── Session → 不可变 Workspace 根目录
├── 有界发现 + 增量索引
├── SHA-256 + MIME + Git 元数据
├── Session/Turn/Tool Call 来源
└── 清理后、沙箱化的预览响应

浏览器无法指定绝对 Workspace 路径。Host 从活动 Session 解析目录,通过 realpath
规范化根目录,并在每次预览前重新检查包含关系。完整信任边界见
ARCHITECTURE.md。

从源码安装

npm 包尚未发布,请生成可审计的本地 tarball:

git clone https://github.com/bleakbelladonnals/dsh-artifact-harbor.git
cd dsh-artifact-harbor

corepack enable
pnpm install --frozen-lockfile
pnpm build
npm pack --ignore-scripts

dsh plugin --profile web add "$PWD/dsh-artifacts-0.1.0.tgz"
dsh web

打开一个 cwd 指向已注册 Workspace 的 Session,顶栏会出现 产物 按钮,受支持
文件发生变化时会自动刷新。

卸载:

dsh plugin --profile web remove dsh-artifacts

卸载会释放路由、SSE、watcher、计时器与内存索引。相对元数据默认保留在
$DSH_HOME/state/dsh-artifacts,直到用户主动删除;其中不缓存产物内容或 Session Log。

兼容性

| 组件 | v0.1 支持范围 |
| --- | --- |
| DeepSeek Harness | 仅 @deepseek-ai/dsh@0.1.1-rc.2 |
| Node.js | ^22.19.0 或 >=24.0.0 |
| DSH 界面 | Web profile / Session 顶栏 |
| 包管理器 | pnpm 10.20.0 |

DSH API 仍处于 1.0 前阶段,未经测试不声明兼容其他 RC。

安全模型

即使由 Agent 创建,Artifact 内容也按不可信数据处理。HTML 与 SVG 在 Host 端清理,
使用禁止联网和导航的严格 CSP,并在不允许脚本、同源、表单、弹窗或下载的 iframe 中
显示。绝对路径、穿越变体和逃逸 Workspace 的 symlink 全部失败关闭;大文件只显示
元数据,不会被读入预览内存。

使用不可信 Workspace 前请阅读 SECURITY.md。安全问题请通过
私密 Security Advisory
报告。

开发验证

pnpm lint
pnpm typecheck
pnpm test
pnpm build
pnpm test:e2e
npm pack --dry-run --ignore-scripts

v0.1 当前包含 26 个单元测试和 12 个端到端测试;所有 DSH 集成测试均使用可丢弃的
profile、Home、Workspace 与缓存。完整证据见验收记录。

项目来源

Artifact Harbor 基于 agentuse/artifacts,导入
Commit 为 4eaf604fc89f94d4f80ccf1afe2e4c0ebe48c225。本项目以 DSH 原生 Host/Web
模块、会话归因和增量索引替换了原独立 CLI、Server 与 Viewer,并强化了预览安全边界。
原 MIT 版权声明保持不变。

详见 UPSTREAM.md 与上游审计。

为本地优先的 Agent 工作流而构建,无需上传。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(bleakbelladonnals)的其他插件

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群