🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

rrrrrredy/dsh-execution-fidelity-guard

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
未验证

DeepSeek Harness 的执行保真守卫

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/31 · 已提供中文文档

DeepSeek Harness 的非官方 alpha 执行保真度防护包。

综合分
28
GitHub 分
28
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add rrrrrredy/dsh-execution-fidelity-guard
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
是什么
dsh 原生插件 · chat
装得上吗
本站尚未做安装检查
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 25 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis@deepseek-ai/dsh-agent@deepseek-ai/dsh-agent-loop@deepseek-ai/dsh-agent-loop-testkit@deepseek-ai/dsh-llm@deepseek-ai/dsh-session@deepseek-ai/dsh-session-projection@deepseek-ai/dsh-system-prompt@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
DeepSeek Harness 的执行保真守卫

一个非官方、无需构建的 DeepSeek Harness 插件包,它会根据一份小型任务契约检查待执行的工具调用,并根据当前工具证据检查完成声明。

它刻意比第二个智能体循环更窄。规划、沙箱、权限、工具执行、对话状态以及最终的用户交互仍由 DeepSeek Harness 掌控。

Alpha 兼容目标:DeepSeek Harness v0.1.2-alpha.2。DeepSeek Harness 目前是开发者预览版,可能会做出破坏性变更。

它的作用

| 情况 | 结果 |
|---|---|
| 低成本、可逆的读取 | 静默继续 |
| 弱风险信号或自然语言风险信号 | 添加一条模型可见的提醒 |
| 结构化规则表明必须由用户决定 | shadow 提醒并继续;balanced 返回 Harness 原生的 ask |
| 结构化规则确定性地禁止该操作 | 在 balanced 模式下拒绝当前调用 |
| 助手在没有所需证据的情况下声称完成 | shadow 记录缺口;balanced 引导进行另一次验证步骤,最多两次 |

本包不会添加任何模型调用、网络请求、对话记录上传、隐藏推理访问或遥测。参数在回执中经过哈希处理,而非原样保留。

要求与源码预览

- Node.js 22.19 或 Node.js 24 或更高版本。
- DeepSeek Harness 0.1.2-alpha.2,用于配置文件安装和实时集成。
- Git,用于源码预览路径。

你无需安装本插件包或 DeepSeek Harness,即可检查核心策略和包:

git clone https://github.com/rrrrrredy/dsh-execution-fidelity-guard.git
cd dsh-execution-fidelity-guard
npm test
npm run validate
npm run verify:pack

这些命令使用已检入的源码和 Node 的标准库。它们不会运行 npm install,也不会更改 Harness 配置文件。真实的 ToolRuntime 和 AgentLoop 集成测试套件会在六作业 GitHub Actions 矩阵中,针对精确锁定的 Harness 包运行。

安装到 Harness 配置文件

锁定发布版本或精确提交:

dsh plugin --profile  add github:rrrrrredy/dsh-execution-fidelity-guard#v0.1.0-alpha.2
dsh --profile  --dump-config

该包直接附带 JavaScript,没有 prepare、install 或 postinstall 脚本。因此,通过 Git 安装无需包构建权限。

捆绑的默认模式是 shadow。待处理的工具冲突会变为非阻塞提醒,而缺失的完成证据会被记录,但不会引导或停止本轮对话。在审查 shadow 行为后,覆盖配置文件 cordis.patch.yml 中的相应行,以启用强制执行和有界完成引导:

- insert:
- id: execution-fidelity-guard
name: dsh-execution-fidelity-guard
config:
mode: balanced
contractPath: .execution-fidelity/contract.json
maxContinuationAttempts: 2
Harness 在已安装的 bundle 之后应用 profile 补丁。后面一行具有相同 id 的行会替换整个配置,因此请保留全部三个字段。

使用以下命令将其移除:

dsh plugin --profile  remove dsh-execution-fidelity-guard

添加任务契约

将 examples/contracts/no-local-install.json 复制到 agent 工作区中的 .execution-fidelity/contract.json,并编辑其七个字段:

1. objective
2. primary_object
3. delivery_surface
4. scope
5. must_and_must_not
6. authorization
7. completion_evidence

确定性执行使用结构化规则:

- action:install_local
- action:publish
- action:destructive
- tool:
- command-prefix:

自然语言约束仍然只是建议性的。它们本身永远不会产生硬性阻止。

authorization.allowed 记录的是正向匹配;它不是一份详尽的允许列表。未列出的操作会继续进行,除非在 authorization.forbidden、authorization.requires_user 或 must_and_must_not.must_not 中也出现了匹配的规则。例如,仅有 allowed: ["action:read"] 并不会阻止工作区写入。

共享契约接受规范的证据来源词汇表:file、command、test、api、database、real_page、release 和 user,以及自然语言要求。此 DSH alpha 版本只会自动生成结构化的 evidence:file、evidence:command、evidence:test、evidence:api 和 evidence:real_page 匹配。没有已实现生产者的要求会保持缺失状态;它们永远不会使契约的操作规则失效或被削弱。

当前成功的 tools/result 必须匹配一项受支持的结构化要求;对于该要求,较新的失败会取代较早的通过。测试帮助、版本、列表、仅收集、npm --if-present 以及仅编译而不运行的形式(例如 cargo test --no-run)不满足 evidence:test。对于 shell 工具,需要前台整数退出码:零表示通过,非零表示失败,而后台或缺失的退出状态仍为未知。

此 alpha 版本没有自动的 release、database 或 user 证据生产者。七字段契约不绑定预期的 release 仓库和标签,因此 push、pull request、包发布或 release 命令仍然是通用命令证据,无法证明预期的 Release。

配置

| 字段 | 默认值 | 含义 |
|---|---:|---|
| mode | shadow | off、shadow 或 balanced |
| contractPath | .execution-fidelity/contract.json | 绝对路径或相对于工作区的契约路径 |
| maxContinuationAttempts | 2 | 完成验证引导预算,从 0 到 2 |
无效配置会在插件加载时失败。缺失或无效的契约会让 Guard 保持建议性;它不会凭空捏造授权。在此 alpha 版本中,Guard 回执在内存中保持有界。磁盘回执持久化已禁用;非空的旧版 receiptPath 会在插件加载期间被拒绝。

DeepSeek Harness 集成

- tools/pre-execute:在 Linux/macOS 上对 bash 进行分类,在 Windows 上对 pwsh 进行分类,然后返回允许、拒绝或原生询问。
- ctx.tools.guard():在可扩展的 pre-execute 瀑布流之后持有确定性的所有者否决权。
- tools/result:观察冻结的权威结果并记录当前证据。
- agent/turn-stopping:检查当前助手消息;只有 balanced 可以引导有界验证,而 shadow 记录差距但不进行引导。

参见集成契约、兼容性和已知限制。

验证

该仓库有两层测试:

npm test                  # zero-dependency core tests
npm run test:integration # real DeepSeek Harness ToolRuntime and AgentLoop
npm run validate
npm run verify:pack

CI 在 Windows、Ubuntu 和 macOS 上使用 Node 22.19 和 Node 24 执行所有层。检查或运行核心测试不需要本地安装。

状态与证据边界

绿色 CI 为所检查的包形态、已覆盖的确定性用例、回执脱敏以及 CI 矩阵上的源码/运行时集成提供了工程证据。它并不证明完整的隐私性、已安装配置的用户体验、真实世界中的有效性,或 PRD 中 100 任务 shadow 和 800 任务受控目标。这些需要真实流量,无法由合成测试或另一个模型的评分替代。

许可证

Apache-2.0。DeepSeek Harness 是一个独立项目,拥有自己的许可证和商标。本仓库与 DeepSeek 无关联,也未获得其认可。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群