🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

runyuan-wang/dsh-route-certificate

DeepSeek 客户端兼容 / 相关生态spec-screened扫描:中风险在 GitHub 查看 ↗
⚠ 装前注意

面向 DeepSeek Harness 用户的可安装社区 RouteCertificate 观察器插件包。

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/8/19 · 已提供中文文档

DeepSeek Harness 开发者预览版的实验性 RouteCertificate 观察器

综合分
32
GitHub 分
32
用户评分
—
★ Stars
1
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/runyuan-wang/dsh-route-certificate.git
信任档位:已验证本站已于 0 天前真实安装成功(L4 · 真实安装)
是什么
生态插件(可安装,未声明 dsh 能力)
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
更新放缓:最近一次提交在 38 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/25(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包dsh-route-certificate(未发布到 npm,仅可源码安装)
✓Node 引擎要求 >=22.19.0 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/26 06:14:41

依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-route-certificate

面向 DeepSeek Harness 用户的可安装社区 RouteCertificate 观察器插件包。

该插件监听持久的 turn/end 会话事件,写入独立的 RouteCertificate 回执,且绝不改写或抑制 Harness 的原始结果。内置默认策略无需用户编写 validator 即可立即使用:它仅认证 Harness 终态与来源绑定的事件信封。

- completed + 有效且完整的信封 → 结构性 pass。
- error + 有效且完整的信封 → 结构性 fail。
- 中断、中止、已处置、达到最大 token、未知或缺失产物的情况 → indeterminate。

该策略不评判答案真伪、语义正确性、输出质量、安全性、任务成功或生产适用性。当操作者需要更强策略时,外部 validator 仍可作为可选项。

中文介绍

RouteCertificate × DeepSeek Harness 是一个可直接安装的 Harness 社区插件。它主要服务于多个子 Agent 同时或分阶段干活的场景:在每个子任务结束后旁路生成结构化完成凭证,把请求、执行前缀、终止事件、结果范围和产物指纹绑定起来,帮助上层 Agent 核验各子 Agent 交回的结果是否属于正确的任务、正确的执行和正确的终态。

真正的核心优势:多子 Agent 之间可核验的任务交接

普通的成功/失败状态或执行轨迹可以告诉人“某个子 Agent 记录了什么”;RouteCertificate 更进一步要回答的是:当多个子 Agent 分头干活时,接收方怎样机械核验,每份交回结果确实属于这一次请求、这一次执行和这一个终态。

它把每个子任务的交接链绑定进同一份可复算回执:

本次请求 → 实际执行前缀 → 终止事件 → 终止事件范围 → 最终产物指纹

因此,它专门帮助发现多子 Agent 协作交接里的四类混乱:

- 子 Agent A 错拿了子 Agent B 的产物;
- 某个子 Agent 的旧结果被当作本轮新完成;
- 子任务没有到达可信终态,却被上层 Agent 当作已经完成;
- 子任务的终止事件范围或产物内容后来发生变化,却仍沿用旧的完成声明。

这是一项结构与来源完整性能力,不是语义裁判:它不声称答案正确,也不声称自己是市场上唯一或首创的实现;它的产品中心,是把“多个子 Agent 各自交回结果”从口头声明变成可机械复核的证据链。

围绕核心的工程特性

1. 零构建直接安装:普通用户不需要 clone、build,也不需要自己编写 validator;使用官方 dsh plugin 命令即可从固定公开 Commit 安装该包。
2. 原始结果优先:插件只增加独立回执,不改写、不隐藏、不替换 Harness 的原始结果和原始终止事件。
3. 三态判断更诚实:完整正常终态记为结构 pass,明确错误终态记为结构 fail;中断、信息不足或无法可靠判断时记为 indeterminate,不把未知包装成成功。
4. 请求与产物可追溯绑定:回执重新计算请求、前缀、终态、事件范围和产物指纹,便于后续发现不一致、错配或过期声明。
5. 观察失败不阻断原任务:在默认 advisory 模式下,即使 validator 或回执写入失败,插件也会回落到原始 Harness 结果,不把观察器故障变成任务故障。
6. 可完整撤除:使用官方卸载命令即可移除插件;卸载后应按安装指南核对插件行、包目录和锁文件条目均已移除。

它适合多个子 Agent 并行或串行施工、研究和审计后再由上层 Agent 汇总的任务。它证明的是终态与来源绑定的结构完整性,不证明答案语义正确、任务质量、安全性或生产适用性;需要更强判断时,仍可接入独立 validator。

一句话介绍:给 DeepSeek Harness 的多子 Agent 协作加一条可机械复核的交接证据链,避免各子 Agent 串单、错拿产物、用旧结果冒充新完成,或未到终态就被上层当作完成。

兼容性

已针对以下环境测试:

- 来源已验证的映射:https://github.com/deepseek-ai/deepseek-harness,commit 99f6f02fecdb7dff40c3fbc9470f5907c29f74ca,对应所检查的 rc.7 包表面。
- 官方 npm CLI:@deepseek-ai/dsh@0.1.0-rc.7。
- 会话格式:0。

Active 模式会从启动器/包安装表面发现正在运行的 @deepseek-ai/dsh 包版本,并默认拒绝不支持的版本。源码 commit 是固定的审查锚点;并不声称它是从 npm 安装中运行时检测得到的。

兼容性、依赖与权限
- DSH 与 Profile: 默认支持 @deepseek-ai/dsh@0.1.0-rc.7 和会话格式 0。仅将其安装到提供 DSH sessions 服务的现有 Profile 中。它不会添加或替换任何官方 @deepseek-ai/* 组件。
- Node.js 与系统: 需要 Node.js >=22.19.0。该候选版本已在 macOS 14.4.1 上经过机械测试;Linux 和 Windows 上的运行时安装及行为尚未验证,仍属未知。
- 运行时依赖: 使用 DSH 会话事件、@deepseek-ai/schemastery,以及在可用时使用官方 DSH subprocess 服务。通过官方 DSH CLI 安装需要 GitHub/包网络访问权限和 pnpm。
- 文件访问: 读取已安装的 DSH 包清单、有界的当前会话事件前缀,以及仅限操作员配置的绝对允许列表根目录内的产物文件。默认情况下,它会在 Profile 拥有的 .route-certificate 目录下写入私有回执/声明 JSON 文件,或写入显式配置的绝对输出目录。
- 命令访问: 默认验证器是捆绑的 Node 可执行文件。验证在可用时通过官方 subprocess 服务运行,否则通过有界的 Node 子进程运行。如果操作员配置了其他验证器,插件可以使用配置的参数启动所选的可执行文件;shell 命令字符串会被拒绝。
- 网络与凭据: 运行时源代码不执行任何直接网络请求,也不请求或持久化凭据。它仍以 DSH 进程的权限运行,并且可以检查有界的会话/产物证据,因此敏感任务内容应被视为对插件以及任何操作员配置的验证器可见。持久化的回执仅保留有界的结构性发现,而非原始事件/产物负载。
- 主要风险: 本地回执写入、有界的会话/产物读取、验证器进程执行,以及验证期间的资源使用。RouteCertificate 是建议性的且附加性的:验证器或回执失败不会替换原始 Harness 结果,且回执不是安全性或语义正确性的判定。

安装

选择你想要观察的现有 Harness profile,然后使用官方插件命令安装一个固定的公共 GitHub 提交。将  替换为包含此包版本的已审查提交;请勿使用浮动分支或 raw-main 归档进行商店审查。

PROFILE=tui
PACKAGE_SPEC=git+https://github.com/runyuan-wang/dsh-route-certificate.git#
dsh plugin --profile "$PROFILE" add "$PACKAGE_SPEC"
dsh --profile "$PROFILE" --dump-config

官方 rc.7 dsh plugin 命令会将其剩余参数转发给 profile 目录内的 pnpm,然后将声明了 dsh.bundle.patch 的已安装包协调到 profile 层列表中。此包是作为 DSH-Store 候选版本准备的,但并未声称已列入 DSH-Store。
该插件默认在该 profile 目录下持有回执:

$DSH_HOME/profiles//.route-certificate/receipts/

每个回执都包含显式的 terminal-envelope-only 作用域和 semanticJudgment: false。要移除该插件:

dsh plugin --profile "$PROFILE" remove -w dsh-route-certificate
dsh --profile "$PROFILE" --dump-config

可选的更强校验器

仅当你有意想要更强的本地策略时,才按 id 修补已安装的行:

- id: route-certificate-deepseek-harness
config:
mode: observe
command: /absolute/path/to/validator
args: []
outputDir: null
policyId: your-policy-id
policyDigest: sha256:REPLACE_WITH_YOUR_POLICY_DIGEST

请一并覆盖 command、policyId 和 policyDigest。outputDir: null 会保留 profile 自有的默认值。仅当你有意想要将回执存放在别处时,才设置绝对路径的 outputDir。

失败与数据边界

校验和回执工作是附加性的。在建议模式下,校验器或回执持久化的失败不会替换原始 Harness 结果,也不会产生未处理的观察者拒绝。原始终端错误对象保留在校验器有界证据输入中;持久化的回执主体仅保留一个允许列表中的终端类型,以及一个可选的有界状态/稳定代码。

大日志决策受配置的限制约束。事件准入和冷协调仅检查所需的终端前缀,并最多检查 maxEvents + 1 个条目以检测计数溢出;溢出是一个持久化的 preflight_event_count_oversize 不确定回执,且非终端的冷历史边界不会被错误标记为回合结束。确定超大事件 JSON 会在克隆之前被拒绝,且精确的规范请求仍必须满足 maxInputBytes。Node 回退在每个输出流上最多保留 maxOutputBytes + 1 字节,而官方收集器的丢失/截断信号同样具有权威性;任一情况都会产生 indeterminate,绝不会是解析通过。产物超大由打开句柄的元数据或最多读取 maxArtifactBytes + 1 来决定;产物保持原样不动,请求使用省略的描述符,回执仅记录无路径的 eventSeq/reason/size 省略事实。被省略的证据不能成为通过。原始 Harness 事件、结果和声明的产物保持未修改,并可在单独的回执之外恢复。

许可证

Apache-2.0。本包不是官方 DeepSeek 软件。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群