プラグイン導入を安全にする DeepSeek Harness プラグイン。導入前スナップショット、ガード付き `dsh web` 起動と自動ロールバック、そしてエージェント分析を自動で誘発するインシデント報告を備える。MIT ライセンス、v0.3.2 としてリリース。
DSH 統合
ネイティブ実行
作者による申告
安全性監査
未監査
最終検証日
2026-09-04
ライセンス
MIT
01どんなタスクに使えるのか?
DeepSeek Harness に任意のプラグインを導入しても、起動不能な状態を招かないようにする
導入前に 5 つの設定ファイルの自動スナップショットを取得するため、不良プラグインがアプリを起動不能にして復旧ポイントが無くなることはない
サードパーティ製プラグインを導入する DeepSeek Harness(dsh)ユーザーで、安全な導入経路を求める人
新しく追加したプラグインが dsh web の起動に失敗したときに自動復旧する
起動失敗時、ガードは最後の正常スナップショットへロールバックして一度再試行し、インシデントレポートを書き、次セッションのエージェントが障害を分析するよう保留マーカーを設定する
`dsh web` を運用するオペレーターやメンテナーで、手間をかけず復旧と根本原因解析を必要とする人
02DeepSeek Harness への導入方法
作者は未記載
03DSH 統合と能力の範囲
dsh プラグインとしてインストールし、dsh の `tools.guard` をフックして任意のプラグイン導入前に 5 つの設定ファイルをスナップショットし、その後 `dsh web` の起動をガードして自動ロールバックとインシデント報告を行います。
導入前スナップショット(tools.guard フック)
任意のプラグイン導入(手段を問わず)→導入前に 5 つの設定ファイル(`package.json`、`pnpm-lock.yaml`、`pnpm-workspace.yaml`、`cordis.yml`、`cordis.patch.yml`)のスナップショットを取得する
5 つの設定ファイルをスナップショットにコピーする。プラグインの実行や挙動の評価は行わないガード起動と自動ロールバック
直後に追加したプラグインを読み込んだ `dsh web` の起動プロセス→HTTP `/` のヘルスチェックを行い、失敗時はプロセスツリーを終了させ、最後の正常スナップショットへロールバックして一度再試行する
ガード起動チェック中に `dsh web` 全体のプロセスツリーを起動し、場合によっては終了させるインシデント報告とエージェント分析のトリガー
ガードが検知した起動失敗→インシデントレポートを書き、保留マーカーを設定する。次セッションのプロンプトがエージェントに障害の分析を促し、修正後に `incident_resolved` を呼ぶとマーカーが消える
`incident_resolved` が呼ばれるまで、次セッションのプロンプトを変更する保留マーカーを設定する
04誰に向いているのか?使うべきでない場面は?
向いている用途
- サードパーティ製プラグインを導入する DeepSeek Harness(dsh)ユーザーで、安全な導入経路を求める人
- `dsh web` を運用するオペレーターやメンテナーで、手間をかけず復旧と根本原因解析を必要とする人
不向きな用途
- ガードはプラグインコードを静的に検査せず、プラグインを単独で「テスト」もしません。検知は起動レベル――プラグインを読み込んだ状態で harness を実行すること――で行われるため、起動を壊さないバグは検知できません。
- 起動失敗時、ガードはプロセスツリーを終了させ、最後の正常スナップショットへロールバックして一度再試行し、その後インシデントレポートを書いて保留マーカーを設定します――これにより次セッションのプロンプトが変わります。
05互換性・メンテナンス・セキュリティ上の注意
- ガードはプラグインコードを静的に検査せず、プラグインを単独で「テスト」もしません。検知は起動レベル――プラグインを読み込んだ状態で harness を実行すること――で行われるため、起動を壊さないバグは検知できません。
- スナップショットは 5 つの設定ファイルの純粋なファイルコピーです。スナップショット中はプラグインを実行せず挙動も評価しないため、これらのファイル外のシークレットや実行時状態は取得されません。
- 起動失敗時、ガードはプロセスツリーを終了させ、最後の正常スナップショットへロールバックして一度再試行し、その後インシデントレポートを書いて保留マーカーを設定します――これにより次セッションのプロンプトが変わります。
MIT · リリース v0.3.2(2026-08-18)· キュレーション済みプラグイン
06よくある質問
dsh-plugin-guard は私の DeepSeek Harness 導入をどう守りますか?
dsh の `tools.guard` をフックし、任意のプラグイン導入前に 5 つの設定ファイルを自動スナップショットします。そしてガード付きの `dsh web` 起動を行い、新しいプラグインが起動を壊した場合はロールバックして一度再試行します。
問題を見つけるためにプラグインを検査や実行しますか?
いいえ。README には、ガードがプラグインコードを静的に検査したり単独で「テスト」したりすることはないと明記されています。検知は起動レベルで行われ、プラグインを読み込んだ状態で `dsh web` を起動し HTTP `/` のヘルスチェックを行います。
プラグインが起動に失敗するとどうなりますか?
ガードは自動的にプロセスツリーを終了させ、最後の正常スナップショットへロールバックして一度再試行します。その後インシデントレポートを書き、次セッションのプロンプトがエージェントに障害の分析を促すよう保留マーカーを設定します。
修正後にインシデントマーカーをどう消しますか?
問題を修正した後、`incident_resolved` を呼んで保留マーカーを消します。それまでは、次セッションのプロンプトがエージェントにこのインシデントの分析を続けさせます。
スナップショットにはどのファイルが含まれますか?
スナップショットは 5 つの設定ファイルの純粋なファイルコピーです:`package.json`、`pnpm-lock.yaml`、`pnpm-workspace.yaml`、`cordis.yml`、`cordis.patch.yml`。プラグインは実行されず、挙動も評価されません。
07関連する DSH ワークフロー
dsh-purge
by yujunzhixue
すべてのモデルを「破甲」する DeepSeek Harness プラグイン。モデルごとに異なるプロンプトを切り替えられ、デフォルトは国産モデル「小码酱」向けです。Star をお願いします。
deepwiki-rs
by sopaco
コードから正確な技術ドキュメントと、AIエージェントが扱いやすいコンテキストを生成するツール。人とエージェント向けに構造化された資料作成を支援します。
dsh-plugin-radar
by adamplatin123
DSH プラグイン生態系のオープンソース・レーダー。1.5 万件超の候補を自動発見し、k8s ランタイムで 1 万件超を実測、15 分ごとのスナップショット処理を実行。プラグイン目録は自動生成される成果物です。
picgo-core
by picgo
CLI と API の両方で使える画像アップロードエンジン
08データと出典
Install safety net for [DeepSeek Harness](https://github.com/deepseek-ai/dsh): pre-install snapshots, one-click / automa…
tools.guard hook: automatic snapshot BEFORE the install (in-process)
このページは、プロジェクトの公開ドキュメント、リポジトリのメタデータ、および DSH Plugins の構造化解析に基づいて生成されています。最終検証日:2026-09-04。誤りを見つけた場合は、修正を送信してください。
dsh プラグイン おすすめ
最初に入れたい 12 のプラグイン。全カタログ・全カテゴリから厳選しました。
