DeepSeek Harness Hub
← 返回列表

进程树对账xswt442-cmd/dsh-treekeeper

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

对账任务账本与进程树,定位泄漏并安全终止

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/16 · 已提供中文文档

对账 DSH 任务账本与 OS 进程树,定位归属、检测泄漏并安全治理|Reconcile DSH task ledgers with OS process trees for attribution, leak detection, and safe governance.

综合分
29.9
GitHub 分
29.9
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add xswt442-cmd/dsh-treekeeper
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-treekeeper

| English

npm
DSH plugin
License: MIT

面向 Windows 的 DSH 进程树对账与治理插件。它将当前宿主的 OS 进程后代与可用任务账本并列展示,标出泄漏、孤儿和未归属进程,并提供受保护的进程树终止。

功能

- 采样当前 DSH 宿主的进程树,避免把启动器的其他子进程误归入宿主。
- 检测重复命令、孤儿进程和长时间运行的插件子进程。
- 对照 jobs 与指定 session 的 subagent 后代树,不唤醒冷 session。
- 从 Mini Utility Dock 打开全局面板,或从会话标题栏直接聚焦当前 session。
- 从命令行路径识别插件来源,并记录 findings 与操作历史。

安装

从 npm 安装并注册到 web profile(推荐)
dsh plugin --profile web add dsh-treekeeper

仅安装 npm package
npm install dsh-treekeeper

或从 GitHub 安装
dsh plugin --profile web add github:xswt442-cmd/dsh-treekeeper

npm install 只安装 package;在 DSH 中启用仍需将 bundle 加入 profile。使用 dsh plugin add 可一次完成。重启 DSH Web 后生效。

会话范围

Subagent 分区有三种状态:

| 状态 | 含义 |
| --- | --- |
| available | 显示已选 session 的完整后代树 |
| root-required | 从 Dock 打开,尚未选择 session |
| unavailable | 当前 DSH 构建未提供 subagents 能力 |

会话标题栏入口始终传入明确的 session;全局入口不会猜测当前选择。

配置

配置仅在当前进程中生效,重启后恢复默认值。

| 字段 | 默认值 | 说明 |
| --- | ---: | --- |
| pollMs | 0 | 后台采样间隔;0 表示按请求采样,最小有效值为 2000 ms |
| allowKill | true | 启用受保护的进程树终止 |
| extraWhitelistPids | [] | 额外保护的 PID |

安全与边界

DSH 0.1.2-rc.1+ 下,浏览器 API 复用 Connection 的签名 cookie;页面关闭、刷新被替代或 HTTP 断开时,正在进行的 subagent descendant 遍历会收到取消信号。

- 当前仅支持 Windows;CIM 不可用时降级为只读采样,并禁用归属与终止。
- API 仅接受来自 loopback 对端的同源请求;网络身份由 TCP 对端地址判定(而非 Host/Origin 头),即使宿主监听 0.0.0.0,远端请求也会被拒绝;写操作仅接受 POST。
- 终止要求 15 秒内的完整快照,并重新核验 PID 创建时间;仅 DSH 宿主树内的进程可被终止,unknown 进程仅作排查、不可终止。
- 系统关键进程、当前宿主、启动链和额外白名单 PID 不可终止。可终止范围只限 DSH 宿主归属树:额外白名单 PID 仅用于标注(它的后代仍可见但不可终止),保护一个 PID 不会扩大可杀范围。
- 受保护后代按树杀前即时采样的进程树计算:若该树包含任一受保护 PID,整个操作被拒绝。采样之后新出现的受保护后代无法排除——taskkill /T 没有排除开关,这是残留的 TOCTOU 边界,不是绝对保证。
- Jobs 与 OS 进程没有稳定 PID 映射;命令行匹配仅用于排查,不触发自动操作。
- Findings 与终止结果写入 $DSH_HOME/treekeeper/history.jsonl。

开发

npm test
npm run docs:check
npm pack --dry-run

License

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(xswt442-cmd)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群