← 返回列表
未验证
面向 DeepSeek Harness 的固定版本感知更新器。
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/24 · 已提供中文文档
DeepSeek Harness 的 Pin 感知更新器。检查 lockfile 漂移,规划 pin 升级,绝不浮动到最新版本。
综合分
27.4
GitHub 分
27.4
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add da-beda/dsh-lockstep该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-lockstep
面向 DeepSeek Harness 的固定版本感知更新器。
原生命令 dsh plugin --profile web update 就是 pnpm update。它会浮动版本。
社区更新器(dsh-update-checker、dsh-safe-updater、dsh-market 等)也会把实时 profile
浮动到任何更新的版本。
lockstep 不会浮动。 它把经过审查的 lockfile 与 npm 和 GitHub 进行比对,
提出固定版本升级建议,然后停止。你提交 lockfile。每台机器重新运行安装器。
check → plan → review → apply --write → commit → install.sh on each host
安装
CLI,无需 dsh:
npx -y github:da-beda/dsh-lockstep#v0.1.1 check --lock plugins.lock.json
作为 dsh 插件(注册 lockstep_check / lockstep_plan 工具):
dsh plugin --profile tui add github:da-beda/dsh-lockstep#v0.1.1
dsh plugin --profile web add github:da-beda/dsh-lockstep#v0.1.1
Lockfile
与 da-beda/dsh-fleet(私有套件)结构相同:
{
"runtime": { "package": "@deepseek-ai/dsh", "version": "0.1.1-rc.2", "spec": "@deepseek-ai/dsh@0.1.1-rc.2" },
"plugins": [
{ "id": "modlens", "spec": "@liustack/modlens@3.24.1" },
{ "id": "open-in-vscode", "spec": "github:omdsh-dev/dsh-open-in-vscode#" }
]
}
不带 #ref 的 github:owner/repo 是未固定的。plan 会提议一个 HEAD SHA。
标签(#v0.1.1)保持为标签。SHA 固定会一直有效,直到 HEAD 移动。
命令
dsh-lockstep check [--lock plugins.lock.json] [--json]
dsh-lockstep plan [--lock plugins.lock.json]
dsh-lockstep apply [--lock plugins.lock.json] --write
apply 在没有 --write 时拒绝写入。它从不运行 dsh plugin update。
退出码:0 全部为最新,2 存在漂移(behind 或 unpinned)或缺少 --write。
如果遇到 GitHub API 速率限制,请设置 GITHUB_TOKEN(或 GH_TOKEN)。
为什么存在
人们已经构建了更新器。它们解决的是另一个问题:“让这台机器保持最新。”
在 @deepseek-ai/dsh 还是 RC 且插件以进程权限运行的情况下,这是错误的默认做法。
lockstep 解决的是:“让 N 台机器保持在相同的、经过审查的固定版本上,并在世界发生变化时察觉。”
安全
参见 SECURITY.md。简版:此工具与 npm registry 和 GitHub 通信。它不执行包安装脚本。
写入 lockfile 并不等于安装代码。扫码进群