🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

dengyier/openworkproof-dsh-plugin

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
未验证

为 DeepSeek Harness 代码变更添加事前授权、执行证据、独立复核和人工验收。

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/30 · 已提供中文文档

用于可验证的AI代理授权、执行证据和离线交付验证的社区DeepSeek Harness插件

综合分
27.8
GitHub 分
27.8
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dengyier/openworkproof-dsh-plugin
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
是什么
dsh 原生插件 · chat
装得上吗
本站尚未做安装检查
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 26 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh@deepseek-ai/dsh-commands@deepseek-ai/dsh-session@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
OpenWorkProof for DeepSeek Harness

为 DeepSeek Harness 代码变更添加事前授权、执行证据、独立复核和人工验收。

· 核心协议

当前状态

这是一个通过官方 DeepSeek Harness dsh-plugin GitHub 主题发现的社区插件。它由独立方维护,并非 DeepSeek 官方产品或背书。

plugin: 0.1.0
DeepSeek Harness: exactly 0.1.1-rc.2
OpenWorkProof Core: 1.4.0 public release
customer_adoption: not_evidenced
deepseek_endorsement: not_evidenced

经过测试的协议依赖是 OpenWorkProof Core 1.4.0。发布证据证明了下文所述的打包集成行为;它并不证明生产使用、客户采用或 DeepSeek 背书。

本地预检会将确切的插件 tarball 和 OpenWorkProof wheel 安装到全新环境中。它驱动真实的 Harness 工具调用、外部 Verifier、宿主重启、组合离线交付验证以及篡改拒绝。生成的清单绑定了两个构件和仓库修订版本。这并非外部复现、生产使用、客户采用或 DeepSeek 背书。

为什么需要它

当 agent 声称某项变更已完成时,客户仍然需要知道:

- 是谁授权的;
- 范围涵盖哪个仓库、路径、工具、配额和测试配置;
- 补丁和测试是否属于同一次执行;
- 独立验证者实际检查了什么;
- 是谁验收或拒绝了最终交付。

OpenWorkProof 并不会让 agent 变得更聪明。它让所声明的 agent 工作变得可被独立审查。

两种模式

未配置,然后进入 Audit

安装的 bundle 默认处于禁用状态,并且不报告任何证据;请将该状态视为 NOT_CONFIGURED。在操作员显式启用插件并提供私有 case 目录后,Audit 是默认运行模式。Audit 观察 Harness 工具流水线,并请求 Python bridge 签署一条 ObservationRecord。它不会阻止现有的原生工具,也绝不会将未经事前授权的操作转变为 ActionReceipt。

Enforce

Enforce 必须显式启用。它会拒绝已知的原生变更面 write、edit、bash、pwsh、str_replace_editor、cordis_define、cordis_run、cordis_stop 和 cordis_undefine,然后仅暴露两个会产生后果的工具:

- owp_apply_patch:应用一个经过事前授权、有边界的补丁;
- owp_run_tests:通过外部 Verifier 边界运行冻结的测试配置。

异步授权之后会跟随一个单调的最终守卫。缺失、重放或不匹配的决策状态会以失败关闭方式处理。

安装

npm 包

公开包可在
npm 上获取。安装确切的发布版本:

dsh plugin --profile owp-preview add @openworkproof/dsh-plugin@0.1.0
dsh --profile owp-preview --dump-config

GitHub 源

带标签的源码也可以直接安装:

dsh plugin --profile owp-preview add \
github:dengyier/openworkproof-dsh-plugin#v0.1.0

此路径通过包的 prepare 脚本构建 TypeScript。使用 pnpm 10
或更高版本时,该 profile 可能需要为
@openworkproof/dsh-plugin 显式添加 allowBuilds 条目。当该策略
无法更改时,优先使用预构建的 npm 包。

本地发布 tarball

要在安装前复现或检查该包:

pnpm install --frozen-lockfile
pnpm test
pnpm typecheck
pnpm build
pnpm pack --pack-destination dist

dsh plugin --profile owp-preview add \
/absolute/path/openworkproof-dsh-plugin-0.1.0.tgz
dsh --profile owp-preview --dump-config

已安装的 bundle 处于禁用状态(NOT_CONFIGURED)。对于已准备好的
私有 case 目录,显式应用打包的 Enforce profile:

export OWP_CASE_DIRECTORY=/absolute/path/to/private-case
dsh --profile owp-preview \
--patch "$DSH_HOME/profiles/owp-preview/node_modules/@openworkproof/dsh-plugin/profiles/owp-verified.patch.yml"

该 case 不得包含任何 Manager、Verifier 或 Acceptor 私钥。通用
case 初始化、独立的 Verifier 服务以及外部 Acceptor
工作流在此 V0.1 候选版本中仍属于集成职责。

五分钟发布预检

OWP_CORE_ROOT=/absolute/path/to/OpenWorkProof-at-v1.4.0 \
node scripts/live-preflight.mjs \
dist/openworkproof-dsh-plugin-0.1.0.tgz \
/absolute/path/openworkproof-1.4.0-py3-none-any.whl \
dist/preflight-manifest.json

预检会将两个打包的产物安装到临时干净环境中,
检查生效的 profile,跨进程重启演练真实的 Harness 操作和外部
Verifier,在第二个进程中验证组合交付,拒绝被篡改的包,并写入一个与修订版本绑定的清单。
OWP_CORE_ROOT 必须指向提供实时
fixture 及其隔离 .venv 的确切 Core 源码检出目录;该脚本不会猜测本地工作树。
临时 profile 会在退出时被移除。不会发布任何包,也不会联系任何远程
服务。

用户命令

在打开的 case 中,该插件会注册:

/owp-status
/owp-evidence
/owp-verify
/owp-export

/owp-verify 不接受自由形式的声明。它会将确切关联的
owp_apply_patch 回执提交给核心桥接,以进行独立的仓库、
产物、冻结测试和因果账本回读。UNKNOWN 和 REFUTED
结果仍为非成功,绝不会仅仅因为存在结果文件就变为 VERIFIED。

/owp-export 会准备离线重放所需的完整客户私有证据包。请在单独的进程中验证该包:

owp dsh-delivery-verify /absolute/path/to/export

验证与验收被有意分开:

VERIFIED != ACCEPTED != PAID/SETTLED/LEGAL AUDIT/ADOPTION
代理没有接受签名的界面。Manager 和 Acceptor 私钥
保留在 Harness 之外。

数据与流程行为

该插件启动 owp dsh-bridge --stdio,交换封闭的 JSONL 消息,
观察声明的工具元数据和持久事件标识符,并可能将
已签名的观察结果写入案例证据根目录。一次性决策令牌仅存在于内存中。

它不会收集隐藏推理、任意环境变量或
冻结案例之外的文件。它不持有资金、执行支付或
代表人类接受工作。DeepSeek Harness 和其他已安装插件可能具有
各自的网络和遥测行为。

卸载与证据保留

dsh plugin --profile owp-preview remove @openworkproof/dsh-plugin

卸载配置文件依赖项不会删除账本、证据根目录、
会话事件、导出或公钥。在删除任何所需的
交付证据之前,请先归档并验证。

兼容性与限制

- 这是社区插件,并非 DeepSeek 官方发行版;
- 确切测试的主机:DeepSeek Harness 0.1.1-rc.2;
- V0.1 支持一个仓库以及串行的 owp_apply_patch / owp_run_tests;
- 审计无法证明所观察工具管道之外的副作用;
- 不同的密钥本身并不能证明组织独立性;
- Codex、ChatGPT 和 Claude Code 是未来的适配器,并非当前支持;
- 本地夹具并非零配置的生产初始化器。

参见 SECURITY.md 和核心
集成指南。

许可证

Apache-2.0。参见 LICENSE。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群