← 返回列表
未验证
隔离冒烟测试通过后再切换版本,失败自动回滚
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/21 · 已提供中文文档
DeepSeek Harness 的受保护自动更新,带隔离配置文件冒烟测试和回滚。
综合分
27.3
GitHub 分
27.3
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add lucifer726/dsh-safe-updater该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-tools@deepseek-ai/schemastery用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-safe-updater 这是一个面向 DeepSeek Harness 的安全更新插件。它不会“发现新版就覆盖当前环境”,而是先克隆 profile,在隔离的 DSH_HOME 中安装依赖、校验配置、启动临时 Web 服务做 HTTP 冒烟;只有全部通过后,外部 supervisor 才能切换版本。候选版本健康检查失败时会回滚。 默认模式是 notify(仅通知),安装插件不会自动重启 Harness。 安装 dsh plugin --profile web add dsh-safe-updater 插件提供两个工具: - dsh_update_status:查看当前版本、最新版本、staging 与回滚状态。 - dsh_update_check:立即检查;后续动作由配置的 mode 决定。 三种模式 | 模式 | 行为 | | --- | --- | | notify | 只检查并记录新版本,不安装、不重启。 | | stage | 克隆 profile,执行依赖安装、配置检查和 HTTP 冒烟,不重启。 | | apply | staging 通过后请求 supervisor 切换;不在 supervisor 下运行会拒绝切换。 | 自动切换与回滚 需要自动应用更新时,用 supervisor 启动 Web profile: dsh-safe-updater supervise \ --version 0.1.1-rc.1 \ --profile web \ --host 127.0.0.1 \ --port 3080 再把插件配置中的 mode 改成 apply。候选版本 staging 成功后,插件只写入切换请求;supervisor 负责启动精确版本、检查 HTTP 健康状态、提交更新或回滚到 previousVersion。 也可以手动操作: dsh-safe-updater check --current-version 0.1.1-rc.1 dsh-safe-updater stage --version 0.1.1-rc.1 --profile web dsh-safe-updater status dsh-safe-updater rollback 安全边界 - npm 返回的版本号必须通过语义版本校验,不会作为 shell 字符串执行。 - 所有子进程使用 argv 数组和 shell: false。 - staging 不复制 .credentials.yaml、会话、工作区等运行数据。 - 状态文件原子写入,并使用并发锁避免重复 staging。 - 冒烟环境会禁用自动检查,防止递归更新。 - 更新失败只会记录日志和状态,不会打断 Agent Loop。 profile 内的第三方 npm 依赖仍属于供应链信任边界,建议审查并固定版本。为了真实验证原生插件,staging 会正常执行依赖安装脚本。 发布建议:GitHub Releases 作为源码与审计入口,npm 作为安装渠道。详见英文 README。 License MIT
扫码进群