🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

chaojixinren/dsh-reviewer-bot

DeepSeek 客户端兼容 / 相关生态spec-screened扫描:无法判定在 GitHub 查看 ↗
需源码安装

原生 DeepSeek Harness 插件形态的代码评审机器人:跨代码平台、规则可插拔、可本地重放。

暂不能直接安装(需源码编译或环境不满足):缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装。 · 最近上游提交 2026/8/21 · 已提供中文文档
综合分
37.4
GitHub 分
37.4
用户评分
—
★ Stars
13
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/chaojixinren/dsh-reviewer-bot.git
信任档位:已验证本站已于 4 天前真实安装成功(L4 · 真实安装)
是什么
生态应用(桌面端 / Web 外壳,不以 dsh plugin add 安装)
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
更新放缓:最近一次提交在 35 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/21
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/21(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包@dshrb/root(未发布到 npm,仅可源码安装)
✓Node 引擎要求 ^22.19.0 || >=24.0.0 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✗入口文件缺少入口声明

缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/21 20:15:31

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
原生 DeepSeek Harness 插件形态的代码评审机器人。跨代码平台,规则可插拔,可本地重放。

为什么不是又一个 CI Action

现有方案把 DSH 当成一个黑盒 Docker worker 来调用——拿不到插件生态、每次事件冷启动、规则写死在 prompt 里、调 prompt 只能推 PR 等 CI。

我们直接长在 Cordis 扩展点上:

| | 现有方案 | DSH Reviewer Bot |
|---|---|---|
| 与 DSH 的关系 | 外部进程调用 | 原生插件,共享 ctx |
| 平台支持 | 仅 GitHub | GitHub / GitLab / Gitea / 本地 |
| 评审规则 | prompt 内写死 | 规则包可独立发布安装 |
| 本地迭代 | 推 PR 等 CI | dshrb review --local / dshrb replay |
| 运行形态 | 一次性 Action | Action / Daemon / DSH profile / CLI |
| Docker | 写模式硬依赖 | 可选隔离后端 |

设计文档

完整设计在 docs/,含 mermaid 图:

- 架构总览 · 评审管线 · 信任模型
- 插件装配 · 打包 · Forge 抽象 · 数据契约
- 部署形态 · 路线图 · 设计目标

三种安装方式

按场景选一种接入:

| 方式 | 接入入口 | 适合 |
|---|---|---|
| DSH 生态用户 | dsh plugin --profile  add @dshrb/bundle | 装进既有 profile,与其他插件共享 ctx |
| GitHub Action | workflow 里 uses: dshrb/reviewer-action@v0.1.1 | 尝鲜、小仓库 |
| Daemon | 常驻 webhook 服务 | 大仓库、多仓库、私有部署 |

DSH 生态用户:装进既有 profile,与其他插件共享 ctx
dsh plugin --profile web add @dshrb/bundle   # --profile 换成你的 profile 名

GitHub Action:见 examples/review.yml
Daemon:见 docs/08-deployment-modes.md

- GitHub Action 最小配置见 examples/review.yml,命令触发见 examples/commands.yml
- Daemon 部署与完整模式对比见 docs/08-deployment-modes.md
本地迭代命令 dshrb review --local / dshrb replay  不构成独立安装方式,见 部署形态。

命令

评审者在 PR 评论首行触发(非首行不触发,避免引用他人评论误触):

| 命令 | 作用 | 最低信任 |
|---|---|---|
| @dsr review | 重新评审 | untrusted |
| @dsr explain  | 解释某文件改动 | untrusted |
| @dsr diagnose | 读失败 CI 定位原因 | trusted-read |
| @dsr fix | 改代码并跑校验 | trusted-write + allow-write |
| @dsr rules | 打印生效规则 | untrusted |

@dsr fix 本身不授予任何写权限:需要 actor 权限与仓库配置同时成立。

开发

pnpm install
pnpm run typecheck
pnpm run check     # typecheck + lint + test

Node 22.19+ / 24+ / 26,pnpm 11.x,对齐上游 DSH 的 engine floor。

想参与开发?先读 贡献指南。

仓库结构

docs/                    设计文档(mermaid)
packages/core/           领域类型与评审内核
review-core            领域类型(零依赖、零 I/O,公共词汇表)
forge                  ForgeGateway 接口 + provider 注册表
trust-policy           四级信任判定 + 工具执行门禁
rule-registry          规则包注册表(glob 匹配)
review-runtime         八阶段评审管线编排
progress               sticky 进度评论生命周期
runtime-bootstrap      Cordis 容器 + 插件链 + agent loop 装配入口
packages/forge/          provider 实现(github / gitlab / local)
packages/tools/          模型可见评审工具(注册在 ctx.tools)
packages/rules/          评审规则包(baseline)
packages/drivers/        Action / Webhook / CLI 三种外壳
packages/probe/          上游签名探针(仅开发期验证契约)
bundle/                  dsh.bundle 声明,供 dsh plugin --profile  add
examples/                workflow 模板
scripts/                 包清单生成(gen-package-manifests.mjs 单一事实来源)

安全

- 凭据(forge token、DeepSeek API Key)在任何信任等级下都不进入 Agent 工作区
- 仓库内容、diff、评论、CI 日志、模型输出全部视为不可信数据
- 校验命令是 JSON argv 数组,不过 shell
- .github/**、package.json 的 scripts、二进制文件为 ctx.tools.guard() 永久红线,后续 listener 无法翻案
- 完整威胁清单见 信任模型

发现安全问题请私下报告,勿开公开 issue。

Star 历史

许可

MIT。非 DeepSeek 官方项目。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群