← 返回列表
未验证
DeepSeek Harness 预设:首轮以官方 Minimal…
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/18 · 已提供中文文档
非官方 DeepSeek Harness 智能体预设:极简模式首轮锚点,自动解锁完整编码目录。rc.6/Linux,已使用 deepseek-v4-pro 验证。衍生自 xiaobright/dsh-anchored-standard 与 KDB-Wind/dsh-minimal-anchored(MIT)。
综合分
26.7
GitHub 分
26.7
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add liulin0x3c/dsh-minimal-anchored-rc6该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
- 是什么
- dsh 原生插件 · chat
- 装得上吗
- 本站尚未做安装检查
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 更新放缓:最近一次提交在 38 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-minimal-anchored-rc6
DeepSeek Harness 预设:首轮以官方 Minimal 模式精确开场,首次工具调用或回复后自动解锁完整代码能力。针对 DeepSeek V4 Pro 的"首轮工具目录锚定"特性设计,并在 0.1.0-rc.6 / Linux 上完成端到端实测验证。
本项目在 DeepSeek Harness(DSH) 上开发与验证,适配与实测全程由 DeepSeek V4 Pro(deepseek-v4-pro)模型完成。
本项目唯一的目的
DSH 搜索到这个仓库 → DSH 扫描 → DSH 得到应用方式 → DSH 应用它 → 结束。
除此之外没有其他目的。
⚠️ 归属声明(请先读)
本项目不是原创设计,而是上游开源工作的派生与加固版。核心设计——
"首轮 Minimal 锚定 + 首次工具调用/回复后晋升"、1024 输出帽、注入上下文抑制——
完全参考自以下开源项目:
- xiaobright/dsh-anchored-standard — 原始两阶段锚定设计
- KDB-Wind/dsh-minimal-anchored — 官方 Minimal schema 引导 + 输出帽 + 上下文抑制
- xiaobright/modeltest 触发机制实验 — 锚定条件的消融证据
本仓库做的工作是:rc.6 契约适配、Linux 重名修复、plan mode 兼容、PTC 互斥说明、
零依赖测试与端到端验证。完整归属与许可见 NOTICE。
本项目与上游作者及 DeepSeek 官方无任何关联,亦未获得其背书;若上游已修复对应
问题(如 dsh-anchored-standard Issue #32),
请优先考虑使用上游版本。
为什么要做
社区消融实验发现,DeepSeek V4 Pro 的条件化行为对首轮 model-visible 工具目录高度敏感:
- 同一端点 Project2 V4.1b:官方 Minimal 99/96,Standard/PTC 91/92;
- 首轮仅暴露 bash + str_replace_editor + Minimal system prompt 时,轨迹稳定呈现 We need/We have tools bash and editor 指纹;
- 首轮 max_tokens=1024 复现 26/32,默认 256000 仅 0/5;
- 技能目录(skill-catalog)注入会摧毁锚定(有目录 0/9,无目录约 81%);
- 首轮锚定后恢复完整工具目录不丢轨迹,Project2 得 98/99。
(以上结论全部来自上游实验,详见顶部"归属声明"。)
与公开版本的差异
公开版本均基于 rc.5 / Windows 开发;本仓库是 rc.6 / Linux 适配加固版:
| 问题 | 公开版本 | 本仓库 |
|---|---|---|
| rc.6 解锁链路 | 失效(Issue #32:ctx.tools.schemas() 无参只读 global 空层) | 逐行对照 rc.6 源码适配,实机验证解锁生效 |
| Linux 重名崩溃 | 同时注册沙盒 bash + 持久 bash,registry 抛重名错误 | 以 Minimal 为基底,仅保留持久 bash |
| plan mode | complete: true persona 永久挤掉 plan:policy section,plan mode 静默失效 | persona 不设 complete,由锚定过滤器重建首轮 assembly;晋升后 plan mode 完整可用 |
| PTC Code Mode | 与锚定互斥(run_code 固定呈现、屏蔽直调) | 明确排除,解锁目录为原生呈现 |
| 自动测试 | 部分有 | 附零依赖冒烟测试(npm test 风格) |
原理
工具从挂载起全部注册,只切换"每轮可见视图"。 三个 prepend 瀑布过滤器(全部注册为最外层改写者):
1. system-prompt/assemble — 未晋升时把整个 assembly 重建为 Minimal 精确形态(唯一一句 persona + 仅 bash/str_replace_editor 两个 schema + 空 contexts);buildRequest 直接消费 assembly.tools,所以这是真正的 API 级锚定;
2. agent/request — 首轮 maxTokens=1024,晋升后显式剥离(seed proposal 会继承上一轮 header 的值);
3. agent/pre-step — 首轮剥离 skill-catalog / agent-instructions 两类自动注入,第 2 轮起原样回归。
晋升判定来自持久会话事件(tool/call 或 assistant/message,先到者为准),惰性扫描 + session/event 实时翻转,resume/重启不丢状态。所有过滤器报错一律降级放行(只削弱锚定,绝不卡死会话)。
给 Agent 的话(可参考的实现路径)
如果你是一个正在阅读本仓库的 AI Agent,需要把这个思路移植到其他 DSH 版本或平台,
直接参考下面这条实现路径——本仓库就是它的一个完整落地:
1. 一句话思路:能力全程注册、只切"每轮可见视图"——第 1 轮把 system-prompt
assembly 重建为 Minimal 精确形态(单句 persona + 仅 2 个 bootstrap 工具 + 零注入),
首轮产出落库后自动放行完整目录。不要动态注册/注销工具。
2. 三个 hook(先用 Inspect/类型定义确认目标版本的契约,勿照抄字段名):
- system-prompt/assemble(waterfall):作为最外层改写者(prepend 或最先注册)
在 await next() 之后改写——未晋升时只留 bootstrap 工具 + Minimal persona
sections + 空 contexts;晋升后原样放行;
- agent/request(waterfall):未晋升时强制 maxTokens=1024;晋升后若值仍等于 1024
则显式剥离(下一轮 seed proposal 会继承上一轮 header 的值);
- agent/pre-step(waterfall):未晋升时按 message.source.kind 剥离自动注入
(默认 skill-catalog / agent-instructions),用户消息一概不动。
3. 晋升判定用持久事件:tool/call 或 assistant/message(先到者为准)扫描
会话日志 + session/event 实时翻转;禁止纯内存 flag——否则 resume/进程重启
会把锚定条件错误地强加给已晋升的会话。
4. 已知坑(全部来自真实适配,逐条都带上游 issue 或本仓库修复):
- rc.6 的工具注册表是 scope 分层视图:无参 ctx.tools.schemas() 只读 global
层(上游 Issue #32 解锁失效的根因);
- 同名工具注册直接抛错:持久 bash 与沙盒 bash 不能并存(Linux 上社区版
崩溃的原因),以 minimal 为基底即可规避;
- complete: true persona 会把其他所有 prompt section 永久挤掉(plan:policy
等),首轮精确要用 assembly 重建实现,不要用 complete;
- PTC(code 呈现)在组合期固定为 run_code 且屏蔽直调,与锚定互斥,只能选原生目录;
- 过滤器必须 fail-open:任何报错降级放行,只削弱锚定、绝不卡死会话。
5. 验证:导出会话日志断言 request/header 序列——第 1 份恰好 2 个 bootstrap 工具
+ maxTokens=1024 + Minimal 原句;晋升后第 2 份完整目录 + 帽释放;晋升前无
skill-catalog 注入。test/smoke-test.mjs 就是这套断言的自动化版,可直接改造复用。
项目结构
.
├── agent.cordis.yml # 预设组合:锚定行 + Minimal 行 + code 模式能力行
├── minimal-anchor.mjs # 锚定插件:三个 prepend 瀑布过滤器 + 持久事件晋升
├── preset.yml # 预设显示元数据(名称/描述/排序)
├── package.json # npm 元数据与 npm test(含搜索关键词)
├── test/
│ └── smoke-test.mjs # 零依赖冒烟测试(单元断言 + 会话日志校验)
├── README.md # 本文档
├── NOTICE # 上游归属声明
└── LICENSE # MIT
安装
把本目录下的三个文件放入用户预设根目录:
dsh_home="${DSH_HOME:-$HOME/.dsh}"
mkdir -p "$dsh_home/.agent-presets/minimal-anchored"
cp agent.cordis.yml minimal-anchor.mjs preset.yml \
"$dsh_home/.agent-presets/minimal-anchored/"
重启 Harness,新建空白会话,选择 极简锚定模式(不要在已有内容的会话里切换)。
配置
agent.cordis.yml 首行 minimal-anchor 的全部旋钮:
| 字段 | 默认 | 说明 |
|---|---|---|
| shellTools | [bash] | 首轮暴露的 shell(需恰好命中一个) |
| commonTools | [str_replace_editor] | 首轮暴露的公共工具 |
| promoteOn | either | either / tool-call / assistant-message |
| bootstrapMaxTokens | 1024 | 首轮输出帽,晋升后释放 |
| suppressedContextSources | [agent-instructions, skill-catalog] | 首轮剥除的自动注入;[] 关闭过滤 |
验证
1. 冒烟测试(零第三方依赖)
npm test # 等价于 node test/smoke-test.mjs
node test/smoke-test.mjs # 插件逻辑单元断言
node test/smoke-test.mjs --session # 校验真实会话日志(.jsonl 或 .zstd)
会话日志位于 $DSH_HOME/sessions///session.jsonl.zstd,.zstd 会在本机有 python3 -m zstandard 时自动解压。
2. 手动核对
导出会话日志,检查第一份 request/header:
- tools 恰为 bash + str_replace_editor;
- config.maxTokens 为 1024;
- system 为 You are a helpful software engineer assistant.(一字不差);
- 晋升前的消息流中没有 skill-catalog / agent-instructions 注入。
首次工具调用或首条回复之后,第二份 header 应含完整工具目录且 maxTokens 不再等于 1024。
3. 实测记录(2026-08-18,deepseek-v4-pro / rc.6 / Linux)
真实会话验证:header #1 = 2 工具 + 1024 + Minimal 原句;首轮 reasoning 为
…We need explore the repo. We have tools bash and editor. Let's list files.;
晋升后 header #2 = 26 工具 + 256000;技能目录恰在 header #2 前回归;整场目录只变一次。
提醒:We/Let's 措辞只是轨迹指纹,不代表分数保证;上游 98/99 为 n=2 同题复现,跨任务普适提升未经证明。
许可证与归属
MIT,见 LICENSE。设计源自上述上游 MIT 项目,完整归属见 NOTICE。