DeepSeek Harness Hub
← 返回列表

插件审计与回归测试limlnx523/dsh-plus-plus

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

审计插件权限风险,回归测试工作流并支持回滚

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/30 · 已提供中文文档

DSH++ —— 面向 DeepSeek Harness 的本地优先控制平面。插件安全审计与工作流回归测试。

综合分
28.2
GitHub 分
28.2
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add limlnx523/dsh-plus-plus
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-commands@deepseek-ai/cordis
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-plus-plus

DSH++ — 面向 DeepSeek Harness(dsh)的本地优先控制平面。

它运行在你的机器上,读取与 harness 相同的 $DSH_HOME 状态,并为你提供 harness 本身不附带的运维层。

为什么你需要它

- 你无法轻松查看已安装了哪些插件,也无法了解每个插件能访问什么(文件系统、shell、网络、凭据)。
- 一次配置变更、一个新插件、一次提示词调整或一次 harness 升级,都可能悄无声息地破坏某个工作流——而你往往事后才发现。
- 凭据、配置和会话都存放在 $DSH_HOME 中,却没有快照/回滚或用量/成本视图。

核心能力

1. 插件安全审计 — dshpp audit 会清点已安装的插件,对每个插件触及的能力(接缝)进行分类,评定风险等级,并标记出应移除的内容。
2. 工作流回归测试 — dshpp test 会针对你当前的 DSH 配置运行一组固定的 harness 任务,与存储的基线进行比较,并报告回归。出现回归时它以非零状态码退出,因此可用于门禁 CI。
3. 生命周期管理 — 检测安装情况,对 $DSH_HOME 配置进行快照和回滚,运行诊断,并管理提供方和凭据。

安装即用

npm i -g .
dshpp status   # overview of the DSH install
dshpp audit    # plugin security risk report
dshpp test     # regression-test the DSH workflow vs baseline

License
Node
Stars
CI

演示

修改一个 DSH 工作流,运行 dshpp test,它就能发现回归:

要求

- Node.js >= 20。
- 无第三方运行时依赖。内置的 node:zlib 可解码拼接式 zstd 会话日志。

安装

npm i -g .

或者将其作为 harness 插件安装(会添加一个 /dshpp 斜杠命令):

dsh plugin --profile web add github:limlnx523/dsh-plus-plus

示例

$ dshpp status

[DSH++] DeepSeek Harness · status

DSH home        C:\Users\you\.dsh
dsh CLI         present (C:\Users\you\AppData\Roaming\npm\dsh)
.env            found — 1 key(s), 1 secret(s) hidden
settings.yaml   C:\Users\you\.dsh\settings.yaml
provider keys   (none detected)
backups         2 snapshot(s)
DSH++ home      C:\Users\you\.dsh-plus-plus

health: run dshpp doctor · console: run dshpp web

$ dshpp audit
[DSH++] DeepSeek Harness · 控制平面 · 插件安全审计  (197 个插件 · dsh 0.1.1-rc.2)
风险: 高=8  中=69  低=120
[高] @deepseek-ai/dsh-client-connection@0.1.1-rc.2  官方  seams=network,shell,credentials,goal
[高] @deepseek-ai/dsh-host-apiproxy@0.1.1-rc.2  官方  seams=network,shell,credentials,llm
[高] @deepseek-ai/dsh-tool-cordis@0.1.1-rc.2  官方  seams=network,shell,credentials,sandbox,llm,goal

解读: 高/中风险插件可读取密钥、执行 shell 或访问网络。
只安装并保留信任的插件;识别为高风险的插件建议停用或移除。

$ dshpp test

[DSH++] DeepSeek Harness · 控制平面 · 回归测试  6 个用例  model=deepseek-v4-flash  dsh=0.1.1-rc.2
PASS  math         4.9s  in=16598 out=108  cost=$0.00460  answer present
PASS  file-write    6.4s  in=16944 out=256  cost=$0.00470  file written
PASS  file-read     5.9s  in=16888 out=198  cost=$0.00470  value read
PASS  edit          7.2s  in=17020 out=406  cost=$0.00474  replaced
PASS  glob          7.7s  in=16746 out=180  cost=$0.00466  two files counted
PASS  shell-echo    7.9s  in=16790 out=200  cost=$0.00468  echoed

vs baseline:
math         same  latency +0.4s  cost 0.0000
file-write   same  latency -0.1s  cost 0.0000
file-read    same  latency +0.2s  cost 0.0000
edit         same  latency 0.0s   cost 0.0000
glob         same  latency +0.1s  cost 0.0000
shell-echo   same  latency -0.2s  cost 0.0000

no regression.

CLI
text
dshpp status                      概览(主目录、环境、设置、备份)
dshpp doctor                      诊断检查清单
dshpp env ls [--show]             列出凭据(默认掩码,除非 --show)
dshpp env set KEY=VALUE           添加/更新凭据
dshpp env rm KEY                  移除凭据
dshpp backup                      创建带时间戳的快照
dshpp backup ls                   列出快照
dshpp backup restore          恢复快照(自动预快照)
dshpp backup rm               删除快照
dshpp providers ls|export|probe   列出提供商、导出配置、探测端点模型
dshpp usage                       从会话日志汇总 token/成本
dshpp budget [set ]          显示或设置月度预算
dshpp sessions                    列出会话日志
dshpp sessions export         将会话导出为文本
dshpp plugins                     清点已安装插件 + seam 审计
dshpp audit                       已安装插件的安全风险报告
dshpp test [--case ]          对 DSH 工作流进行回归测试并与基线对比
dshpp web [--port N] [--no-open]  启动本地 Web 控制台(仅回环)

Web 控制台

dshpp web 在 http://127.0.0.1:4848/ 提供本地控制台。它仅绑定到回环地址。它展示提供商、掩码凭据、备份、用量与成本、会话、插件以及回归结果。除非使用 --show 选择显示,否则密钥会被掩码,且控制台绝不会通过 API 返回原始密钥值。

配置

- Harness 主目录: $DSH_HOME 或 ~/.dsh
- 凭据:$DSH_HOME/.env(从不提交;快照在包含它时会发出警告)
- dsh-plus-plus 状态:~/.dsh-plus-plus/(备份、提供程序清单、回归基线)

开发
sh
npm link
node bin/dshpp.mjs --help
npm test

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群