← 返回列表
⚠ 装前注意
DeepSeek Harness agent 团队的信任指数插件 —— 为 spawn 出的 teammate…
基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/14 · 已提供中文文档
DeepSeek Harness Agent 团队的信任指数插件 —— 为 spawn 出的 teammate 做实时信任评分:四维 EWMA 信任账本(按 agent 类型指纹跨会话累积)DeepSeek Harness Agent teams plugin — live trust scoring for spawned teammates: a four-dimension EWMA ledger keyed by agent-type fingerprint (cross-session)
综合分
29.2
GitHub 分
29.2
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add pacoyi/dsh-a2a-trust未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
信任档位:已验证本站已于 1 天前真实安装成功
- 是什么
- dsh 原生插件 · chat
- 装得上吗
- 本站已真实安装成功(非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 11 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/21(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✗npm 包dsh-a2a-trust(未发布到 npm,仅可源码安装)
✓Node 引擎要求 >=20 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
未发布到 npm registry,仅可从源码安装
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/23 02:24:56
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-a2a-trust
DeepSeek Harness agent 团队的信任指数插件 —— 为 spawn 出的 teammate 做实时信任评分:四维 EWMA 信任账本(按 agent 类型指纹跨会话累积)、append-only 审计日志、历史会话回填、设置页看板。只读设计——信任是信号,不是约束。
为什么
Lead agent spawn teammate 时,每个 worker 都是一次性新会话:上一轮把工具调用搞砸的 teammate,和干净交付的,这次完全无法区分。没有任何东西记得“这类 agent”过去的表现。
dsh-a2a-trust 给 agent 团队一个声誉记忆:
- 跨会话身份是 agent“类型”,不是“实例” —— sha256(name ␟ description ␟ provider ␟ context),原料来自 team/member 事件的 durable 快照字段。重新 spawn 的 worker 继承该类型的历史;改了 prompt 的配置则从零开始。
- 信任挣得慢、掉得快 —— 每维非对称 EWMA:好证据挪 10%,坏证据挪 30%。一次搞砸的工具调用需要三次干净调用才能修复。
- 只注入信息,不做治理 —— 插件旁路观察 session/event 事件流,从不阻塞、改写或过滤 agent 间通信。它不可能弄坏任何团队运行。
工作原理
四个维度,各是 [0,1] 区间、从 0.5 起步的值,由实时事件驱动:
| 维度 | 证据(质量值) |
|---|---|
| competence 能力 | 任务完成(1.0)、工具成功(0.8)、工具出错(0.0) |
| reliability 可靠 | 任务完成(1.0) |
| communication 沟通 | 发出消息(0.7)、响应延迟:, ratings: {competence?, reliability?, communication?, integrity?} ∈ 1..5, comment?}。评分通过与硬证据同一条审计 EWMA 路径落账(评 5 分 → 质量 1.0),反互刷规则强制执行:自评拒绝、每评价人对同一 target 每团队会话至多 3 次、插件自身工具调用不计入 competence 证据(杜绝“评别人长自己分”)。
- trust_query —— 决策前只读自查:四维信任值与样本数及低置信标记、计数器、近期证据,按 agent 名字或指纹前缀查询。
两个工具的输出都以与 L1 注入相同的免责句结尾。未装 agent-team profile 时均不注册。
安装
需要 dsh CLI。从 GitHub 安装进某个 profile(如 web):
dsh plugin --profile web add github:pacoyi/dsh-a2a-trust
或从本地检出:
git clone https://github.com/pacoyi/dsh-a2a-trust.git
dsh plugin --profile web add file:./dsh-a2a-trust
重启服务后打开 设置 → 信任指数。首次启动会从已有会话历史回填信任数据。
数据布局
全部数据在 ~/.dsh/dsh-a2a-trust/(用 A2A_TRUST_HOME 覆盖):
- audit.jsonl —— append-only,每次信任变更的第一公民记录
- ledger.json —— 可重建快照(tmp→rename 原子写、保留一代 .bak),跨进程 PID 感知锁保护
删除该目录即重置全部信任。零依赖 —— dependencies、devDependencies、peerDependencies 全部为空:持久化与摄取纯 Node 内建,host 半通过运行时注入(ctx.inject?.([...]))拿到 Cordis 服务,从不 import 任何包。原先对 @deepseek-ai/* prerelease 的 peerDependencies 是有意移除的:prelease 元组上的 caret range(如 ^0.0.1-rc.1)只能匹配同一条元组线,GitHub 安装时 npm 反而静默拉入旧代 dsh-tools@0.0.1-rc.1,对现代 0.1.x 线毫无约束力。
测试
138 项测试覆盖七层:纯函数单元(EWMA 数学、指纹、置信门控)、基于真实会话日志脱敏 fixture 的事件提取器套件、存储契约(崩溃注入、锁接管、重放等价性)、真 zstd 压缩日志的回填集成(幂等、跨会话累积、反 mtime 因果)、mock Cordis 上下文驱动真实 apply() 的插件级集成、建议性注入的渲染器单元(字节稳定、预算截断、模式门控),以及反馈工具单元与 mock agentTeams/systemPrompt 服务的注册接缝测试。
npm test
许可
MIT