DeepSeek Harness Hub
← 返回列表

离线证明校验器dongsheng123132/dsh-attestation-proof

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

离线校验本地文件与 DSSE 声明并输出判决

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/7 · 已提供中文文档

DeepSeek Harness 的离线内容寻址 DSSE/in-toto 证明证明

综合分
29
GitHub 分
29
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dongsheng123132/dsh-attestation-proof
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-attestation-proof

面向 DeepSeek Harness 发布链的离线证明验证器:按显式清单校验本地目标文件、固定公钥和 DSSE/in-toto 声明,输出可复核、内容寻址的 JSON 判决。

它与 dsh-release-proof(下载源字节/版本一致)、dsh-profile-lock-proof(安装后配置锁)和 dsh-audit-bundle(多证据聚合)互补。首版不联网、不发现信任根、不执行命令,也不宣称完整实现 Sigstore 或 SLSA。

dsh-attestation-proof verify --workspace . --manifest proof.json --artifactDir artifacts

报告不包含签名载荷、目标文件、公钥 PEM、秘密或原始业务正文;路径逃逸、符号链接、超限输入和覆盖写入会被拒绝。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群