← 返回列表
未验证
DeepSeek Harness 的执行保真守卫
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/31 · 已提供中文文档
DeepSeek Harness 的非官方 alpha 执行保真度防护包。
综合分
28
GitHub 分
28
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add rrrrrredy/dsh-execution-fidelity-guard该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
- 是什么
- dsh 原生插件 · chat
- 装得上吗
- 本站尚未做安装检查
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 25 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis@deepseek-ai/dsh-agent@deepseek-ai/dsh-agent-loop@deepseek-ai/dsh-agent-loop-testkit@deepseek-ai/dsh-llm@deepseek-ai/dsh-session@deepseek-ai/dsh-session-projection@deepseek-ai/dsh-system-prompt@deepseek-ai/dsh-tools用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成DeepSeek Harness 的执行保真守卫 一个非官方、无需构建的 DeepSeek Harness 插件包,它会根据一份小型任务契约检查待执行的工具调用,并根据当前工具证据检查完成声明。 它刻意比第二个智能体循环更窄。规划、沙箱、权限、工具执行、对话状态以及最终的用户交互仍由 DeepSeek Harness 掌控。 Alpha 兼容目标:DeepSeek Harness v0.1.2-alpha.2。DeepSeek Harness 目前是开发者预览版,可能会做出破坏性变更。 它的作用 | 情况 | 结果 | |---|---| | 低成本、可逆的读取 | 静默继续 | | 弱风险信号或自然语言风险信号 | 添加一条模型可见的提醒 | | 结构化规则表明必须由用户决定 | shadow 提醒并继续;balanced 返回 Harness 原生的 ask | | 结构化规则确定性地禁止该操作 | 在 balanced 模式下拒绝当前调用 | | 助手在没有所需证据的情况下声称完成 | shadow 记录缺口;balanced 引导进行另一次验证步骤,最多两次 | 本包不会添加任何模型调用、网络请求、对话记录上传、隐藏推理访问或遥测。参数在回执中经过哈希处理,而非原样保留。 要求与源码预览 - Node.js 22.19 或 Node.js 24 或更高版本。 - DeepSeek Harness 0.1.2-alpha.2,用于配置文件安装和实时集成。 - Git,用于源码预览路径。 你无需安装本插件包或 DeepSeek Harness,即可检查核心策略和包: git clone https://github.com/rrrrrredy/dsh-execution-fidelity-guard.git cd dsh-execution-fidelity-guard npm test npm run validate npm run verify:pack 这些命令使用已检入的源码和 Node 的标准库。它们不会运行 npm install,也不会更改 Harness 配置文件。真实的 ToolRuntime 和 AgentLoop 集成测试套件会在六作业 GitHub Actions 矩阵中,针对精确锁定的 Harness 包运行。 安装到 Harness 配置文件 锁定发布版本或精确提交: dsh plugin --profile add github:rrrrrredy/dsh-execution-fidelity-guard#v0.1.0-alpha.2 dsh --profile --dump-config 该包直接附带 JavaScript,没有 prepare、install 或 postinstall 脚本。因此,通过 Git 安装无需包构建权限。 捆绑的默认模式是 shadow。待处理的工具冲突会变为非阻塞提醒,而缺失的完成证据会被记录,但不会引导或停止本轮对话。在审查 shadow 行为后,覆盖配置文件 cordis.patch.yml 中的相应行,以启用强制执行和有界完成引导: - insert: - id: execution-fidelity-guard name: dsh-execution-fidelity-guard config: mode: balanced contractPath: .execution-fidelity/contract.json maxContinuationAttempts: 2 Harness 在已安装的 bundle 之后应用 profile 补丁。后面一行具有相同 id 的行会替换整个配置,因此请保留全部三个字段。 使用以下命令将其移除: dsh plugin --profile remove dsh-execution-fidelity-guard 添加任务契约 将 examples/contracts/no-local-install.json 复制到 agent 工作区中的 .execution-fidelity/contract.json,并编辑其七个字段: 1. objective 2. primary_object 3. delivery_surface 4. scope 5. must_and_must_not 6. authorization 7. completion_evidence 确定性执行使用结构化规则: - action:install_local - action:publish - action:destructive - tool: - command-prefix: 自然语言约束仍然只是建议性的。它们本身永远不会产生硬性阻止。 authorization.allowed 记录的是正向匹配;它不是一份详尽的允许列表。未列出的操作会继续进行,除非在 authorization.forbidden、authorization.requires_user 或 must_and_must_not.must_not 中也出现了匹配的规则。例如,仅有 allowed: ["action:read"] 并不会阻止工作区写入。 共享契约接受规范的证据来源词汇表:file、command、test、api、database、real_page、release 和 user,以及自然语言要求。此 DSH alpha 版本只会自动生成结构化的 evidence:file、evidence:command、evidence:test、evidence:api 和 evidence:real_page 匹配。没有已实现生产者的要求会保持缺失状态;它们永远不会使契约的操作规则失效或被削弱。 当前成功的 tools/result 必须匹配一项受支持的结构化要求;对于该要求,较新的失败会取代较早的通过。测试帮助、版本、列表、仅收集、npm --if-present 以及仅编译而不运行的形式(例如 cargo test --no-run)不满足 evidence:test。对于 shell 工具,需要前台整数退出码:零表示通过,非零表示失败,而后台或缺失的退出状态仍为未知。 此 alpha 版本没有自动的 release、database 或 user 证据生产者。七字段契约不绑定预期的 release 仓库和标签,因此 push、pull request、包发布或 release 命令仍然是通用命令证据,无法证明预期的 Release。 配置 | 字段 | 默认值 | 含义 | |---|---:|---| | mode | shadow | off、shadow 或 balanced | | contractPath | .execution-fidelity/contract.json | 绝对路径或相对于工作区的契约路径 | | maxContinuationAttempts | 2 | 完成验证引导预算,从 0 到 2 | 无效配置会在插件加载时失败。缺失或无效的契约会让 Guard 保持建议性;它不会凭空捏造授权。在此 alpha 版本中,Guard 回执在内存中保持有界。磁盘回执持久化已禁用;非空的旧版 receiptPath 会在插件加载期间被拒绝。 DeepSeek Harness 集成 - tools/pre-execute:在 Linux/macOS 上对 bash 进行分类,在 Windows 上对 pwsh 进行分类,然后返回允许、拒绝或原生询问。 - ctx.tools.guard():在可扩展的 pre-execute 瀑布流之后持有确定性的所有者否决权。 - tools/result:观察冻结的权威结果并记录当前证据。 - agent/turn-stopping:检查当前助手消息;只有 balanced 可以引导有界验证,而 shadow 记录差距但不进行引导。 参见集成契约、兼容性和已知限制。 验证 该仓库有两层测试: npm test # zero-dependency core tests npm run test:integration # real DeepSeek Harness ToolRuntime and AgentLoop npm run validate npm run verify:pack CI 在 Windows、Ubuntu 和 macOS 上使用 Node 22.19 和 Node 24 执行所有层。检查或运行核心测试不需要本地安装。 状态与证据边界 绿色 CI 为所检查的包形态、已覆盖的确定性用例、回执脱敏以及 CI 矩阵上的源码/运行时集成提供了工程证据。它并不证明完整的隐私性、已安装配置的用户体验、真实世界中的有效性,或 PRD 中 100 任务 shadow 和 800 任务受控目标。这些需要真实流量,无法由合成测试或另一个模型的评分替代。 许可证 Apache-2.0。DeepSeek Harness 是一个独立项目,拥有自己的许可证和商标。本仓库与 DeepSeek 无关联,也未获得其认可。