DeepSeek Harness Hub
← 返回列表

cloga/dsh-windows-ops

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

DeepSeek HarnessDSHWindows 部署基线、运维工具箱与社区插件验证目录。

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/17 · 已提供中文文档

已验证的 Windows 部署锁定、检查优先安装程序、重放、恢复以及 DeepSeek Harness 的插件治理。

综合分
30
GitHub 分
30
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add cloga/dsh-windows-ops
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-windows-ops

Windows 部署锁
插件目录
许可证

DeepSeek Harness(DSH)Windows 部署基线、运维工具箱与社区插件验证目录。

本仓库沉淀在真实 Windows 环境中验证过的 DSH Desktop/Copilot 部署、诊断、修复和集成经验。它不分发 Desktop、DSH 或第三方插件;正式支持范围由精确锁和验收契约定义。

Copilot 自动识别路由维护

已有新版 Copilot、需要从两条路由统一到账号自动识别目录时,使用先检查的配置维护流程与独立的 copilot-managed-route.policy.json。它只允许经过确认的路径级配置 CAS,不安装组件、不重启、不自动修改 Session 或默认模型;不会为了下述独立部署目标替换或降级现有 Desktop。策略中的 Release 必须已验证、指定插件版本必须实际加载;冷历史影响需明确确认。该维护策略不是新的完整 Desktop/Core 验证声明。

当前已发布部署目标(Ops 限定 CI 验证已通过)

机器可执行基线以 deployments/windows-copilot.lock.json 为准,当前验证日期为 2026-09-17:

| 组件 | 锁定版本 |
|---|---|
| DeepSeek Harness Desktop | fork-owned 0.1.6-alpha.1.cloga.1,release tag dsh-desktop-v0.1.6-alpha.1.cloga.1,commit fae12b69dcd28413518f68b5770e40f8eb2ff730 |
| Desktop 管理的 DSH runtime | installer 内置 @deepseek-ai/dsh@0.1.6-alpha.1,由虚拟路径 resources\app.asar\dsh\desktop-runtime.json 及独立 unpacked inventory 证明,descriptor SHA-256 b388ddee840f7de08ac391d4faf7a526ebd40b3bfe0ced8525cf8ac2c9fab344;默认 root 是 %LOCALAPPDATA%\Programs\DeepSeek Harness (cloga)\resources\app.asar\dsh,Windows Ops 以实际安装 EXE 路径为准 |
| 必需的 dsh-github-copilot | 0.4.0-alpha.22;在 desktopNativeVerifiedRelease 下由 Desktop native capability 保留/接管,不再由 Windows Ops 外部事务物化 |
| Desktop native capability | desktopNativeVerifiedRelease,manifest self SHA-256 50fa6bf1af2ae94bf7e2a032ec00665760b989c7468e514e0005ed78a616e207,generic plugin compatibility automaticProvisioning=false |
| 可选 Web overlays(非基线必需) | dsh-playwright-host@0.1.7、dsh-cron@0.7.1;已核验不可变 Release 与产物字节,目标 Core 0.1.6-alpha.1,不代表本机已启用 |

README、插件目录或历史文档中出现一个项目,不代表它属于该基线。默认分支和 deployment lock 是本仓库的发布渠道;本仓库不另行分发 Desktop/DSH/plugin 二进制。Lock 更新表示经过评审的目标基线,不代表某台机器已经执行 -Apply;默认 check mode 会如实报告尚未应用的 drift。

Replay 使用 installer 的 lock-selected Desktop discovery 和 bundled runtime
descriptor checks,没有 legacy Tauri fallback。SelfCheck/DryRun 退出码为零
并不代表部署验收通过:请检查它们的 deployment 证据和 patch
状态。Web/headless 中的 plugin markers 不能证明 Desktop Models 已就绪。

已发布的 fork 会在启动约十秒后检查 managed updates。
在确认对进行中工作的影响后,其 helper 会下载/验证
release 并启动交互式 installer;Windows/UAC 提示仍会出现。
重启证据决定是否完成。这不是无人值守安装。
Copilot alpha.22 使用必需的主机授权/schemastery 对等依赖,而非私有依赖副本;新选定的捆绑 Core 为 0.1.6-alpha.1。React 是 Client 外部单例(dsh.client.external),而非必需的 Node 对等依赖或私有运行时依赖。Alpha.22 修正了 alpha.21 的启动失败;仅凭已发布的元数据仍不能证明实时 Desktop 就绪。

不可变 Release 390539601(序列 11)于 2026-09-17 从已合并的 PR #45 正式发布,源码 fae12b69dcd28413518f68b5770e40f8eb2ff730,树 3ab1707c85ade70f7df5e33e95eb9991b53229f1,合格候选 6bf111473593dbd9b69cf50a2651b94172a75bac。正式运行 35197577605 的全部三个作业在第 1 次尝试中成功。六个 Release 资产和十一个正式 fixture 文件经独立逐字节验证。源码自有的验收产物 10486794570 记录了隔离的初始/重启 Copilot Models UI 以及 graph/ancestor 隔离。真正的 Ops observer/手动资格验证通过,位于 运行 35210215981,精确 Ops 代码头为 83b0303c250b62f55424be3d88347bf147c593d8。产物 10492165208 记录了 9,806 个运行时文件、实际归档包的完整身份、公共 resolver/native-addon/policy 证明、一次 observer 调用以及自有 profile 清理。参见范围化证据与限制。未执行本地安装/激活、真实 OAuth/model 轮次或安装程序升级。稳定部署 ID 仍为 windows-copilot-2026-09-15;历史 .cloga.5/.cloga.7 证据被保留,而非改写为 .6 证明。其旧版兼容更新清单刻意保持 automaticProvisioning=false;单独哈希绑定的构建回执和打包能力声明了原生启动预配及确切计划。不要将这两个兼容性对象等同,也不要放宽本地注册表 TLS。原生注册表验收将 dependencyRegistry 绑定到确切锁定证明的打包计划及匹配的回执/状态,而非固定端点或本地 npm 配置。.6 Host 在 Node 模式下使用确切锁定的 Electron EXE(ELECTRON_RUN_AS_NODE=1)以及确切的 --import 策略文件 URL、Host 入口、ASAR 运行时根和 profile argv,并绑定到其 Desktop 父进程。打包的 pnpm 和 updater 辅助程序仍使用物理捆绑的上游 Node;那不是 Host 载体。完整的虚拟清单和独立的 app.asar.unpacked/dsh 后备检查先于公共 resolver 导入。不接受任何物化的 Host 链接或未经验证的回退运行时。
原生插件注册表仍为 https://packagefeedproxy.microsoft.io/npm/,
使用正常 TLS 且 Copilot 计划哈希保持不变;冻结的源码构建注册表
仍为 https://registry.npmjs.org/。Core 现为 0.1.6-alpha.1;Copilot 仍为
alpha.22。所有权感知检查将用户附加项保留为 contentsAttested:false,
而非基线健康状态,而必需的 Copilot 证明仍保持精确,即使用户拥有所有权。
正式源码祖先 SDK 验收已通过;其十一个新增原始 fixture 文件
位于 formal-cloga016-1 下。单独的成功 Ops 摘要保留在
ops-cloga016-1 下;两组证据均未建立本地 OAuth 或模型
响应,且均未授权激活。

历史 0.1.5-rc.3.cloga.1/.cloga.2 复制的辅助程序无法引导,因为存在
未解决的 semver 导入。它们无法通过发现更新的
版本来自我修复。恢复需要经独立验证的当前 0.1.6-alpha.1.cloga.1 安装程序、
明确的中断同意以及干净的 Desktop/Host 退出,由
操作员在损坏的辅助程序之外进行协调。不要修补活动文件或将缺失的
依赖项安装到更新操作中。通用直接注册表探测失败
不能作为受支持 provisioner 失败的证据。

原生 Check 将精确的已安装文件/回执与功能证据分开。
Electron Host 使用父级拥有的字节管道,而非 127.0.0.1:3080;Web 检查
无法证明原生 Models 就绪。Verify 报告
manual-verification-required(退出码 2);在此 CLI 之外独立记录 Desktop UI 和真实
模型响应验收。缺少原生 Remote
访问为未知,绝非成功。旧版 Apply/rollback/restart 因原生锁而被阻止;
请改用原生托管更新器及其实时 Session 影响
确认。

快速入口

| 目标 | 从这里开始 |
|---|---|
| 检查或安装锁定的 Windows + Copilot 基线 | docs/local-core-desktop-copilot.md |
| 查找 Desktop 持久更新提示并安全使用 Review update(保留历史 .cloga.8 发布证据;不代表当前 .6 本机激活) | 提示位置、使用方式与安全边界 |
| 从官方 dsh-v0.1.5-rc.2 源码构建并并排安装 Electron Desktop 本地构建;选择默认隔离 Home 或显式复用已有 Home,并了解手动更新通道 | docs/official-desktop-local-build.md |
| 运行版本、配置、端口、模型和补丁自检 | docs/windows-replay-tooling.md |
| 诊断安装问题并执行定点修复 | tools/README.md |
| 选择或评估社区插件 | docs/plugins/choosing-a-plugin.md |
| 区分 Desktop 注册表包、已验证 Release 与已发布但未在本机激活的源码快照安装能力;了解重新安装和损坏快照恢复 | docs/plugins/desktop-source-installation.md |
| 理解插件验证等级 | docs/plugins/plugin-validation.md |
| 评估 Computer Use / 浏览器自动化 | docs/plugins/computer-use.md |
| 运维可选的 Session 定时调度 | docs/plugins/scheduling.md |
| 一次检查或安装 Copilot、Cron 与 Playwright 可选套件 | docs/plugins/optional-companion-suite.md |
| 查看机器可读插件目录 | catalog/plugins.json |
| 查看改进归属、PR 状态和验证证据 | docs/improvement-portfolio.md |
| 提交变更或私密报告安全问题 | CONTRIBUTING.md / SECURITY.md |

三类“验证”不要混淆

1. 插件目录:catalog/plugins.json 记录发现、源码审查、入口兼容、组合挂载、功能冒烟、部署验证和锁定基线等级。
2. 兼容检查:tools/dsh-compat-check.mjs 检查已放入 Profile 的社区插件依赖和 host 入口 import;通过仅表示 import-compatible,不证明功能或安全性。
3. 部署锁:deployments/*.lock.json 锁定精确版本、commit、制品哈希、安装步骤、验收和回滚;这是正式支持范围。

安装社区插件前,先使用一次性测试 Profile:

node tools\dsh-compat-check.mjs  --probe=
node tools\validate-plugin-catalog.mjs

然后在隔离 DSH_HOME 中验证 Cordis 激活、工具注册和代表性功能,再提升目录等级。不要直接拿维护中的 web Profile 做首次试装。

用户反馈候选: csyangwen/dsh-memory-evolve 被用户评价为“对跨会话记忆/演化工作流有用”(User-reported useful for cross-session memory/evolution workflows),但本仓库仅对 commit c337dc1af7b5c8a5578e03150bf5c4d6133f66f9 / tag v26091501 完成 L1 源码审查,目录推荐为 experimental。其 Release 无资产/校验清单,未声明 DSH peer 范围,也未完成隔离挂载或功能/安全验证;详见插件选择指南。它涉及长期记忆、后台演化、技能/提示词修改、自更新及可选外部 CLI、Git 同步和消息发送,首次使用必须隔离 Profile 并审查数据保留与自动修改边界;不属于 Windows locked baseline、Desktop 必需插件或默认自动安装。

Desktop 源码快照安装说明保留核心 issue #50 / PR #53 首次随历史 Desktop .cloga.7(sequence 9、PR #57)发布的证据。当前 lock 已选择 .6 的 0.1.6-alpha.1.cloga.1,且限定范围的 Ops observer CI 验证已通过 run 35210215981;本机仍未安装或激活。固定 Memory Evolve commit 的原始获取/打包、隔离 renderer 与 pnpm fixture 不会因此变成 .6 运行证据或插件激活,也不提升 L1/experimental 等级;使用前仍须完成目标机器的检查和单独授权的原生安装流程。

工具地图

| 类别 | 主要工具 | 用途 |
|---|---|---|
| 部署 | tools/install-windows-copilot.ps1 | 默认只读检查;当前 native lock 拒绝外部 Apply/重启,原生安装须另行授权 |
| 官方源码本地 Desktop | tools/install-official-desktop-local.ps1 | 默认执行 Check;显式 -Apply -AcknowledgeUnsignedLocalBuild 会运行精确的 PackageLocal 流程并并行安装。单个 desktopProvisioning 适配器保留原生委托;Windows Ops 不会填充保留的 profile。新安装使用隔离的 Harness home;-SharedHome  选择加入现有 home,Electron 用户数据仍保持独立 |
| 本地 Desktop 更新通道 | tools/manage-official-desktop-update-channel.ps1 | Check 只读检查远端 manifest;一次显式 Install 自动下载、验证并暂存后启动交互式 NSIS 安装器,保留 Windows/UAC 确认,再严格 Complete 回读并运行同一插件 provisioning adapter;不是 silent/automatic update,仍不发布、不嵌入 app-update.yml,并保留独立 Package/Stage/Complete 恢复路径 |
| Bootstrap | tools/enable-copilot-search-vision.ps1(历史兼容文件名) | 安装直连 Copilot 插件、选择 hosted search,并报告 UI 登录要求;不安装视觉 fallback |
| 可选套件 | tools/install-optional-companion-suite.ps1 | 依据已安装 Core/Cordis/API 而非 Desktop 补丁版本,单独 Check/Apply/Verify 锁定的 Copilot、Cron 与 Playwright Bundle;不替换 Desktop/Core、全局包或运行中进程 |
| 重放与验收 | tools/dsh-replay.ps1 | 自检、严格标记补丁、dry-run、备份和回滚 |
| 插件兼容 | tools/dsh-compat-check.mjs | 静态依赖清单和真实 host import probe |
| 插件目录 | tools/validate-plugin-catalog.mjs | 验证 schema 关键约束、证据引用和基线一致性 |
| 诊断与修复 | tools/dsh-doctor.mjs | 安装健康检查、定点修复、隔离启动和插件清单 |
| 会话安全 | tools/check-session-duplicates.ps1、tools/dsh-move-session.mjs | 重复 ID 检查和原子迁移 |
| Agent-native 运维 | tools/dsh-dev-tools/ | 会话内状态、补丁、构建、升级和 doctor 工具 |

所有脚本的详细参数以文件头和对应文档为准。

ASAR 入口边界(限定 Ops CI 验证已通过): 可选 Web 安装器针对 ASAR 默认目标会明确要求一个已存在、兼容的物理 -RuntimeRoot,不会额外安装或复制 Core;已有用户 Agent Presets 的 ASAR target 校验会明确报告未支持,不会跳过并宣称通过。Replay 使用受审计的只读原生状态,并拒绝不可变归档补丁和原生变更。详见工具边界;.6 正式 Release、来源验收和限定范围的 Ops observer CI 35210215981 已通过,以上未支持的入口仍保持未支持,本说明不代表本机安装或激活。

文档地图

- 部署与集成:local-core-desktop-copilot.md、vision-dual-channel.md(当前为 DSH 原生附件与 read_image 架构)
- 官方源码本地 Desktop:official-desktop-local-build.md(PackageLocal 默认无更新通道;另有远端 Check、显式 one-click Install 和 Package/Stage/Complete 恢复流程)
- 插件治理与可选 overlays:docs/plugins/(包括 computer-use.md、scheduling.md、better-sidebar.md)及 catalog/
- 诊断与迁移:tools/README.md、windows-replay-tooling.md、session-move-workspace-groups.md
- 事故与平台问题:startup-60s-timeout.md、powershell-5.1-pitfalls.md、github-network.md
- 维护状态:improvement-portfolio.md、windows-replay-tooling.md

安全铁律

- GitHub 操作默认使用现有 CLI 登录,.env 可选,不是前置条件。额外凭据只从用户明确指定的可信来源加载到当前进程或 DSH credential service;绝不打印、跨仓库复制或提交其值。
- 社区 MCP 默认 read-only;明确需要副作用后再启用写操作。
- Computer Use、真实浏览器控制和视觉插件可能接触屏幕、Cookie、聊天、密码和本机应用;推荐状态必须与功能验证等级分开。
- 所有 runtime/配置改动先备份,补丁必须幂等并提供回滚。
- 重启 Desktop/Host 前必须查询 live Sessions;存在 running Session 时必须先取得用户对中断列表的明确确认。
- 保留并校验 active lock mode 声明的 Desktop plugin surface;在 desktopNativeVerifiedRelease 下,Windows Ops 只做 native delegation,不再物化 reserved Desktop profile。
- 插件分三层治理:locked managed baseline 继续严格失败;用户自行安装的插件只进入 inventory/warning,不能贡献 baseline 健康;仅精确命中目标 Core denylist 且处于活动或状态不明时阻断 cutover。

详见 docs/security-notes.md。

项目关系与维护状态

本仓库不分发 Desktop、DSH 或 Copilot 插件;它锁定经过验证的版本和 commit,编排安装、迁移、验收与回滚。以下描述当前 fork-owned Desktop release 与受控 Copilot 插件的职责和精确 pin。

| 项目 | 在本仓库部署中的职责 | 当前关系 |
|---|---|---|
| cloga/deepseek-harness | fork-owned Windows Desktop release channel、生命周期、Desktop-managed bundled DSH runtime,以及 desktopNativeVerifiedRelease generic plugin capability | 当前 lock 使用已发布 dsh-desktop-v0.1.6-alpha.1.cloga.1,commit fae12b69dcd28413518f68b5770e40f8eb2ff730;限定 Ops observer CI 35210215981 已通过,未本机激活 |
| cloga/dsh-github-copilot | 复用内置 @deepseek-ai/dsh-llm-pi-ai 的 Copilot companion:提供登录 UI、Host-only grant 规范化、账号感知的 models/strict-mode 叶节点同步、Copilot-scoped Tool Schema 过滤,以及 Responses/Anthropic inline search 与 Responses-only ctx.web search;插件保留已有 profile 的非归属字段,Windows deployment 负责清理 legacy connection reference;不包含第二套 adapter、网关或 ACP | PR #133 source/merge/immutable Release commit 479340f965c5be7b4408e4f1e6c9dda6c421d37b;Release v0.4.0-alpha.22 |
| cloga/dsh-windows-ops | 精确锁、check-first 安装器、迁移、验收和回滚 | 默认分支维护当前 Windows + Copilot 部署基线 |

历史 ACP 子代理实践仍保留在
docs/copilot-acp-subagent.md,但它是独立的可选集成,
不属于 dsh-github-copilot 的统一主代理模型路径。

“All-in-one”指一个 DSH 插件复用内置 llm-pi-ai 服务,并不表示内嵌网关:
当前基线不需要本地网关进程、端口 7777、粘贴 GitHub token、占位 API key
或独立搜索插件。

改进归属、外部上游状态和验证证据统一维护在 docs/improvement-portfolio.md。发布或升级前以 deployment lock 和兼容矩阵为准,不要根据 README 中的版本字符串自行混搭组件。

环境要求

- Windows 10/11;
- 锁定基线要求 Node ^22.19.0 || >=24.0.0;
- 修改正式基线时必须同步更新 lock、fixture、测试和说明文档。

本仓库的社区插件目录仍会包含实验或历史项目;只有标记为 baseline 且能对应到 deployment lock 的组件属于当前正式支持配置。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群