DeepSeek Harness Hub
← 返回列表

omdsh-dev/sandbox-micro

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

microsandbox支持

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/9 · 已提供中文文档
综合分
28.2
GitHub 分
28.2
用户评分
★ Stars
3
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add omdsh-dev/sandbox-micro
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-invariants@deepseek-ai/dsh-llm@deepseek-ai/dsh-timeout@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

@deepseek-ai/dsh-sandbox-microsandbox

失败关闭的 microsandbox microVM 能力 DSH profile 组合包。root package 提供 ctx.microsandbox provider,并以 @deepseek-ai/dsh-sandbox-microsandbox/tool 导出模型可见工具。

仓库结构

package.json              # provider/tool 包和 dsh.bundle 清单
cordis.patch.yml          # dormant provider/tool 行
src/                      # provider、runtime、resolver 和 tool subpath
lib/                      # 生成的安装产物
legacy/                   # 旧 DSH 快照的宿主接线补丁,仅作迁移资料
docs/                     # provider/tool 详细说明
tests/provider/            # provider、resolver、SDK 和 host 测试
tests/tool/                # model tool 和 renderer 测试

单一 root 产物保持 Git/profile 安装自包含,同时保留两个 Cordis entry:

- id: microsandbox
name: '@deepseek-ai/dsh-sandbox-microsandbox'

- id: tool-microsandbox
name: '@deepseek-ai/dsh-sandbox-microsandbox/tool'

两个行都默认禁用。启用时 profile 必须显式打开 provider 的 config.enabled: true,并单独打开 tool 行,避免安装组合包就启动 microVM 能力或向模型暴露工具。

能力边界

ctx.microsandbox 是环境连贯的 microVM service,不是 dsh-sandbox 的同世界 provider。它使用固定版本 microsandbox@0.6.7 SDK、包自有 msb 解析、有界功能限定和失败关闭的平台检查,绝不会退化为无约束宿主执行。

工具 entry 提供:

microsandbox_exec  精确 argv 执行和 captured output
microsandbox_fs    guest 文件读、写和目录列表

旧宿主接线补丁保留在 legacy/ 中,供尚未提供 provider/tool catalog 和 composition 接缝的 DSH 快照使用;新的 bundle 层不修改 DSH 宿主源码。

开发

完整 typecheck 需要 sibling checkout:

~/git/deepseek-harness
~/git/sandbox-micro

pnpm install
pnpm run typecheck
pnpm test
pnpm run build

prepare 直接从 src/ 构建 provider、invariant 和 tool entry,因此 Git 安装不需要 sibling project references。pnpm 10 可能要求 profile 允许 prepare 脚本;只应批准固定且可信的 checkout。

已知限制

- Linux 需要可用 /dev/kvm;不支持或未通过限定的 host 保持 unavailable。
- 第一版不纳入 macOS Apple Silicon real-host acceptance。
- Secrets、network policy、snapshots 和 image/volume lifecycle tools 仍是 provider-only 或请求时失败关闭。
- 外部 SDK 和平台二进制固定为 0.6.7,需要对应的 registry package。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群