DeepSeek Harness Hub
← 返回列表

安全更新回滚器lucifer726/dsh-safe-updater

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

隔离冒烟测试通过后再切换版本,失败自动回滚

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/21 · 已提供中文文档

DeepSeek Harness 的受保护自动更新,带隔离配置文件冒烟测试和回滚。

综合分
27.3
GitHub 分
27.3
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add lucifer726/dsh-safe-updater
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-tools@deepseek-ai/schemastery
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-safe-updater

这是一个面向 DeepSeek Harness 的安全更新插件。它不会“发现新版就覆盖当前环境”,而是先克隆 profile,在隔离的 DSH_HOME 中安装依赖、校验配置、启动临时 Web 服务做 HTTP 冒烟;只有全部通过后,外部 supervisor 才能切换版本。候选版本健康检查失败时会回滚。

默认模式是 notify(仅通知),安装插件不会自动重启 Harness。

安装

dsh plugin --profile web add dsh-safe-updater

插件提供两个工具:

- dsh_update_status:查看当前版本、最新版本、staging 与回滚状态。
- dsh_update_check:立即检查;后续动作由配置的 mode 决定。

三种模式

| 模式 | 行为 |
| --- | --- |
| notify | 只检查并记录新版本,不安装、不重启。 |
| stage | 克隆 profile,执行依赖安装、配置检查和 HTTP 冒烟,不重启。 |
| apply | staging 通过后请求 supervisor 切换;不在 supervisor 下运行会拒绝切换。 |

自动切换与回滚

需要自动应用更新时,用 supervisor 启动 Web profile:

dsh-safe-updater supervise \
--version 0.1.1-rc.1 \
--profile web \
--host 127.0.0.1 \
--port 3080

再把插件配置中的 mode 改成 apply。候选版本 staging 成功后,插件只写入切换请求;supervisor 负责启动精确版本、检查 HTTP 健康状态、提交更新或回滚到 previousVersion。

也可以手动操作:

dsh-safe-updater check --current-version 0.1.1-rc.1
dsh-safe-updater stage --version 0.1.1-rc.1 --profile web
dsh-safe-updater status
dsh-safe-updater rollback

安全边界

- npm 返回的版本号必须通过语义版本校验,不会作为 shell 字符串执行。
- 所有子进程使用 argv 数组和 shell: false。
- staging 不复制 .credentials.yaml、会话、工作区等运行数据。
- 状态文件原子写入,并使用并发锁避免重复 staging。
- 冒烟环境会禁用自动检查,防止递归更新。
- 更新失败只会记录日志和状态,不会打断 Agent Loop。

profile 内的第三方 npm 依赖仍属于供应链信任边界,建议审查并固定版本。为了真实验证原生插件,staging 会正常执行依赖安装脚本。

发布建议:GitHub Releases 作为源码与审计入口,npm 作为安装渠道。详见英文 README。

License

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群