← 返回列表
✓ 可直接安装
面向 DeepSeek Harness 的 AI 编程项目管理与任务编排插件:本地优先,支持 GitHub…
自动检查通过:npm 包已发布且 engines 声明满足基线(声明 Node >=22);该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/21 · 已提供中文文档
面向本地优先的 AI 项目编排工作台,以及 DeepSeek Harness 的 CLI 插件:审批门控规划、Git worktree、任务执行、Issues 与可审计证据。
综合分
32.8
GitHub 分
32.8
用户评分
—
★ Stars
4
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dsh-project-orchestratornpm 包 dsh-project-orchestrator 已校验归属本仓库,走 npm 安装最省事
信任档位:已验证本站已于 4 天前真实安装成功(L4 · 真实安装)
- 是什么
- dsh 原生插件 · platform
- 装得上吗
- 本站已真实安装成功(L4 · 真实安装,非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 4 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/22
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✓npm 包dsh-project-orchestrator @ 1.6.0
✓Node 引擎要求 >=22 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/20 11:28:45
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-agent@deepseek-ai/dsh-agent-default-model@deepseek-ai/dsh-agent-presets@deepseek-ai/dsh-attachment@deepseek-ai/dsh-client-locale@deepseek-ai/dsh-client-runtime@deepseek-ai/dsh-client-ui-layout@deepseek-ai/dsh-client-ui-primitives@deepseek-ai/dsh-client-ui-sidebar@deepseek-ai/dsh-client-ui-slots@deepseek-ai/dsh-host-webserver用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-project-orchestrator
面向 DeepSeek Harness 的 AI 编程项目管理与任务编排插件:本地优先,支持 GitHub Issues、Git worktree 隔离执行、人工审批和审计证据。
它为现有 Harness Profile 增加 Host 服务、响应式 Web 工作台和仅限本机回环地址的 CLI。项目、事项、任务、Agent、运行证据、人工决策和自动化回执都会持久化到同一套可审计工作流中。
适合这样的场景:你希望在本机使用 DeepSeek Harness 规划编码任务,导入 GitHub Issues,在隔离的 Git worktree 中执行,并在修改仓库前保留人工审批环节。
兼容性: 当前 1.7.0 版本仅针对 DeepSeek Harness 0.1.0-rc.6、Cordis 4.0.1、Node.js 22+ 和 Git 完成认证。Windows 尚未认证。
先看界面
插件运行在现有 Harness Web Shell 中。下面是三张不含任何仓库、项目、路径、URL 或用户工作区数据的通用界面示意图,分别展示审批与进度、执行上下文和任务交付阶段。
界面示意:集中查看状态、审批 Revision、完成进度、负责人和工作区关联。
界面示意:在同一视图查看工作区关联、Resources、Squad 可用性和需要审批的 AI 流程。
界面示意:集中展示待规划、待办、进行中、审核中和已完成阶段。
交付简报或 GitHub Issues -> 只读规划 -> 可审阅任务
|
v
人工审批
|
v
隔离 worktree -> TaskRun -> 测试、提交、Artifact、Transcript
DeepSeek Harness 插件能力
- AI 编程任务编排:把交付简报拆成有依赖关系的代码任务和测试任务,并追踪 TaskRun 与验证证据。
- 证据驱动 Planning V3:保留来源需求、验收场景和决策,按受支持的仓库语义绑定代码,由 Service 推导受控能力;覆盖、owner、分派或 Preflight 证据不完整时在审批前失败关闭。
- 人工审批驱动执行:计划生成后必须由人明确批准,才会开始执行或修改仓库。
- GitHub Issues 与本地仓库:导入选定的 Issue,或直接使用已有本地代码仓库。
- Git worktree 隔离:记录受限差异、提交证据、清理结果和工作区租约。
- 人在回路中的交付:通过 Inbox、Decision、Review、Squad 委派、Transcript 和 Artifact 协作与审计。
- Web 工作台与 CLI:在 Harness Web 中管理项目,也可以使用仅限回环地址的 CLI 访问同一个本地服务。
AI 项目规划与任务编排
1. 创建项目不等于调用 AI。 新建窗口默认选择“空项目”,只保存名称和目录,不读取代码,不创建任务,也不会启动 Planner。
2. AI 拆解是显式操作。 只有选择“AI 智能拆解”,或者稍后点击“补充需求并让 AI 拆解”,才会读取需求并生成计划。
3. 计划不等于执行。 AI 生成的计划与 Revision 和 plan hash 绑定,必须由人明确批准后才能开始修改仓库。
创建项目
方式一:空项目(默认)
适合还没有 PRD、只想登记仓库、准备手动管理任务,或者暂时不希望 AI 介入的场景。
创建时只需要:
- 项目名称;
- 一个已存在的绝对工作目录。
创建结果:
- Project 状态为 draft;
- PRD 和技术方案可以为空;
- Task 数量为 0;
- 不创建审批记录;
- 不调用 Planner 或执行 Agent。
之后可以直接添加手动任务,也可以编辑项目,补充交付目标,再明确选择“保存并让 AI 重新规划”。
代码来源
创建项目时可以选择两类代码来源:
- 本地代码仓库: 点击“选择目录”后使用 Host 原生选择器或站内目录浏览器。Host 会重新校验所选目录是已存在的绝对目录;创建成功后,Project 会自动创建或复用同路径的 DeepSeek Harness Workspace,并持久化关联。
- GitHub 仓库: 输入不含凭据的 https://github.com/owner/repository 地址,分页读取分支和开放 Issues,选择要拉取的分支。创建时会将该分支浅克隆到 Harness 受管目录,并把选中的 Issue 导入当前 Project;超过安全结果上限时会明确失败,不会静默截断。配置 GITHUB_TOKEN 或 GH_TOKEN 可提高 GitHub API 的访问额度。
选中的 Issue 会作为 Project 的长期事项保存;在 AI 模式下,如果没有另外填写交付简报,Issue 内容会作为 Planner 的输入。空项目仍不会调用 AI。
方式二:AI 智能拆解
适合已经有 PRD、验收目标或较完整交付说明的场景。需要提供工作目录和非空交付简报;技术方案可选。
Planner 会只读检查仓库结构与现有测试,生成人类可审阅的代码任务、测试任务、依赖关系和验证命令。新项目默认生成简体中文任务,也可以切换为英文。生成后仍需人工批准,AI 不会直接开始实施。计划生成后,可以点击“新增需求并拆分任务”提交另一份需求文档。每个批次保留独立需求和 Planner 会话,并把新任务追加到同一个需要审批的 Project 计划中。已有执行记录的 Project 不允许再追加拆分。
打开项目目录
项目详情中的“打开目录”会调用本机文件管理器:
- macOS:Finder;
- Linux:系统 xdg-open 对应的文件管理器;
- Windows:当前未认证,不承诺可用。
项目详情还可以打开关联的 DeepSeek Harness Workspace。对于 GitHub 项目,Workspace 对应指定分支实际浅克隆后的本地目录,不是 GitHub URL。Harness 会尽量复用该 Workspace 下已有会话,只有没有可复用会话时才创建空会话;反复打开 Project 不会反复创建新会话。上述操作只接受 Project ID。Host 会从持久化 Project 读取工作目录并在操作时重新校验;浏览器不能提交任意本机路径。
核心能力
- 审批后执行: 计划与 Revision/hash 绑定,明确批准后才执行。
- 项目智能体成员: 工作区可复用 Agent 必须显式加入 Project,设置项目职责和规划资格后,才能分配给该项目的 Task 或 Issue。
- 显式团队绑定: Project 可绑定多个 Squad 并设置一个默认团队;Leader 和成员资格会同步到项目,默认 Squad Leader 会直接显示在项目成员列表中,Task 仍分配给具体 Agent。
- 可恢复的事项执行: 分配、重新分配、停止、继续、评审和决策请求收敛为幂等 Command。
- Runtime 与容量控制: 始终展示默认 Host,支持本机 Runtime 生命周期、Agent/Project Resource 绑定、心跳、Agent maxConcurrency、队列保留、重启恢复、目录锁和工作区租约。
- 真实 Git 隔离: 以失败关闭方式创建 worktree,记录基准/最终提交、受限差异、产物和清理证据。
- 人工协作: 收件箱、评审门禁、评论、Activity、可复用 Squad、项目资格、全局委派容量、委派子事项和 Leader 续作。
- 可审计自动化: 有界 Autopilot、外部触发去重、回环 CLI、Transcript 脱敏,以及明确的未知 Token/成本状态。
- 项目环境发现: 已批准命令优先使用 /.venv(如存在),并记录最终执行环境。
- 响应式工作台: 在原有 Harness Web Shell 中提供 Inbox、Issue、Project、交付看板、Agent 和 Skill,以及完整 Squad/Runtime 管理、绑定影响复核和本地数据入口。
安装
Harness Profile 插件管理器负责提供 Host peer 依赖。请先安装 pnpm,再通过 dsh plugin 安装已发布版本;不要把插件当作独立 Node 应用依赖 npm 自动解析 Harness 的预发布 peer。
npm install --global pnpm
dsh plugin --profile web add dsh-project-orchestrator@1.7.0
把插件加入 Web Profile 的 Loader Patch,通常是 ~/.dsh/profiles/web/cordis.patch.yml:
- id: project-orchestrator
name: dsh-project-orchestrator
重启现有 dsh web 进程并刷新当前页面。不要为同一个 Profile 启动第二个 Web 服务。
验证 Host:
curl --fail http://127.0.0.1:3080/project-orchestrator/api/health
入口会出现在 Harness 侧边栏底部。接着阅读快速开始,完成创建智能体、规划 Project、批准执行和检查 TaskRun 证据的首条流程。
CLI
CLI 与 Web 客户端调用同一个本机回环 API,并拒绝非回环地址:
dsh-project-orchestrator --help
dsh-project-orchestrator snapshot
dsh-project-orchestrator inbox
dsh-project-orchestrator stats
dsh-project-orchestrator command '{"type":"autopilot_tick","actorType":"human","payload":{"agentId":"...","limit":10}}'
dsh-project-orchestrator capture-planning-eval PROJECT_ID OPERATION_ID CASE_ID RUN_ID --output planning-evals/cases/CASE_ID/runs/RUN_ID.json
dsh-project-orchestrator capture-release-canary PROJECT_ID --output planning-evals/canary/release.json
两个采集命令都会校验 Service 生成的证据,并原子创建新文件;已有评测或 canary 证据不会被覆盖。
只有 Harness 仍监听本机回环地址时,才可以覆盖默认 API 地址:
DSH_PROJECT_ORCHESTRATOR_URL=http://127.0.0.1:3080/project-orchestrator/api \
dsh-project-orchestrator stats
执行模型
1. Project 保存交付简报、资源、计划版本、审批状态、负责人和具备资格的项目智能体成员。
2. 每个已批准 Task 都绑定明确的 active 项目智能体;成员资格本身不等同于执行指派。
3. Issue 保存分配关系、生命周期、评审状态和当前 TaskRun。
4. TaskRun 表示一次排队或执行尝试,并持有对应证据。
5. Runtime 控制本机调度资格,Agent 提供执行容量。
6. 执行前必须获取 worktree 或原地工作区租约。
7. Harness Session 事件会投影为有界、尽力脱敏的 Transcript。
8. 清理工作区并归档证据后,TaskRun 才会进入终态。
9. Issue 只有经过人工评审才可以完成。
Runtime 记录只代表当前 Harness Host 内的本地事实。1.x 不提供远程 Agent 执行、双活 Host、分布式锁、远程分支推送或由代码托管平台认证的 Pull Request 创建。
安全边界
- 修改请求必须来自回环 Peer 和回环 Host,并具有匹配的 Origin 与同源 Fetch Metadata;这不是多租户身份认证。
- CLI 只接受回环地址。
- “打开目录”使用持久化 Project 路径、固定系统程序和独立 argv,不经过 shell。
- 子进程环境会移除疑似凭证的环境变量。
- Transcript 有大小限制,并尽力对疑似凭证文本脱敏;这不是 DLP。
- 已批准的测试命令会有意通过平台 Shell 执行;拥有完整工具权限的 Agent 可以修改所选工作区。
在敏感仓库中使用前,请阅读 安全策略。无法完全信任仓库内容时,应使用专用操作系统账户或更强的沙箱。
存储、备份与恢复
存储域名为 project_orchestrator;标准本地 Profile 通常持久化到 ~/.dsh/storages/project_orchestrator.json。升级或执行破坏性维护前,请停止 Harness 并备份此文件。
存储版本 1 会把缺失的新表视为空兼容表。1.x 支持向前迁移,但不保证降级安全。详见 运维文档。
开发与验证
corepack enable
pnpm install --frozen-lockfile
pnpm verify
常用命令:
pnpm typecheck
pnpm docs:check
pnpm test
pnpm build
pnpm smoke:package
包冒烟测试会构建真实 npm 产物,检查文件白名单和可执行权限,在干净临时项目中安装并验证 CLI,同时拒绝包含绝对用户目录路径的 Source Map。
文档
- 快速开始
- HTTP 与 CLI 契约
- 架构与事实来源规则
- 兼容性与稳定性策略
- 运维、备份、升级与回滚
- 从本地或 Scope 构建迁移
- 维护者发布手册
- 贡献指南
- 安全策略
- 支持策略
- 治理规则
- 行为准则
- 变更日志
请作者喝杯咖啡
如果这个项目对你有帮助,欢迎通过支付宝请作者喝杯咖啡。感谢你的支持。
项目声明
这是独立社区插件,并非 DeepSeek 或 DeepSeek Harness 官方项目。DeepSeek 及相关名称可能是其各自所有者的商标。
许可证
MIT © 2026 zhangz-2018