DeepSeek Harness Hub
← 返回列表

dongsheng123132/dsh-lineage

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
⚠ 装前注意

面向 DeepSeek Harness 的内容寻址数据/动作血缘证据。

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/7 · 已提供中文文档

DeepSeek Harness 的内容寻址工件、事实、操作与报告血缘

综合分
31.1
GitHub 分
31.1
用户评分
★ Stars
3
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dongsheng123132/dsh-lineage
未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

npm 包dsh-lineage(未发布到 npm,仅可源码安装)
Node 引擎要求 >=22 · 基线 Node 22.19 满足
dsh CLI 依赖未声明 dsh 版本约束
入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/19 04:06:10

依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-lineage

CI
MIT 许可证
Node.js 22+
Awesome DSH Plugins

面向 DeepSeek Harness 的内容寻址数据/动作血缘证据。

DSH 生态已有安全审计插件扫描“插件从哪里来”;dsh-lineage 解决的是另一层:为 artifact、已验证 fact 记录、action 和 report 建立本地可复核对象图。它不保存聊天记录或事实正文;节点只包含类型化 ID、工作区相对对象引用与期望 SHA-256。

0.2.0 同时是正式 Codex 插件和独立 proof-only MCP server,并采用真实 DSH Web Loader 所要求的命名空间导出形态;仓库内有真实 Cordis 启动回归,防止加载契约再次漂移。

外部相邻工具多在追踪 Skill bundle 版本、哈希链式 agent 活动或登记来源;本项目坚持做对象图证据层:类型化内容寻址节点、显式因果边、可解引用引用、DAG 校验、上下游闭包以及 missing/stale 披露。

图模型

节点类型:artifact、fact、action、report。

关系边从依赖对象指向来源:

- derived-from
- observed-by
- produced-by
- supersedes

验证器会在 workspaceRoot 内解引用每个节点并重算哈希,明确区分:

- verified:对象存在且哈希一致;
- missing:引用不存在;
- stale:对象存在但哈希已变化;
- 悬空节点引用、关系类型错误与图循环。

缺失或陈旧对象绝不会被静默升级成事实。

Append-only 账本

输入是显式 JSONL。每个事件带 idempotencyKey,操作为 put-node 或 put-edge。一个 key 对应 ledgerDir 中一个不可变事件文件:

1. 写入前验证完整假设图;
2. 在显式 ledgerDir 内写临时文件;
3. 回读临时文件;
4. 通过硬链接原子发布到最终不可变槽位;
5. 再次回读并校验 SHA-256。

同 key 同事件可以安全重放;同 key 不同内容会拒绝。既有事件永不修改;新 revision 使用新节点 ID,并通过 supersedes 连接旧节点。

安全边界

- ledger、JSONL、对象和报告路径都必须是工作区相对路径;拒绝目录穿越和 symlink 组件。
- 只向显式 ledgerDir 或 artifactDir 写入。
- 事件只允许结构化 ID、类型、路径与哈希;claim、聊天、prompt、message、正文、text、凭证、token、Cookie 和 Authorization 等字段直接拒绝。
- 对象正文只参与哈希,不复制进账本或报告。
- 发布前拒绝自环、DAG 循环以及错误的 producer/observer/supersedes 类型关系。
- 闭包报告内容寻址并回读校验。

哈希只能证明对象身份,不能自动证明内容真实。插件只披露现有、缺失或变化的证据,不发明断言。

安装到 DSH

dsh plugin --profile lineage add github:dongsheng123132/dsh-lineage

注册四个工具:

- dsh_lineage_inspect
- dsh_lineage_ingest
- dsh_lineage_query
- dsh_lineage_verify

MCP

.mcp.json 声明独立 stdio MCP server:

- lineage_events_inspect:验证最大 1 MiB 的内联 JSONL 图,返回结构哈希、计数、悬空引用、环和关系错误。
- lineage_events_query:对内联事件返回确定性的上下游闭包。

MCP 不解引用对象路径,也不读写文件系统。持久 append-only 写入与对象 SHA-256 校验只保留在受 workspace 限制的 DSH 工具和 CLI 表面。

命令行

dsh-lineage ingest --root D:/project --ledger ledger --events lineage.events.jsonl
dsh-lineage inspect --root D:/project --ledger ledger
dsh-lineage query --root D:/project --ledger ledger --node report:proof --direction upstream
dsh-lineage verify --root D:/project --ledger ledger --node report:proof --direction upstream --artifact-dir artifacts

查询方向支持 upstream、downstream、both。验证闭包全部健康时退出 0;报告已写出但存在缺失/陈旧/无效证据时退出 2;运行或 schema 错误退出 1。

完整示例见 examples/lineage.events.jsonl。

开发验证

npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/ZhuanZ/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .

要求 Node.js 22+。没有安装生命周期脚本;运行依赖只有可选的 DSH tools SDK peer。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群