一個讓外掛程式安裝更安全的 DeepSeek Harness 外掛程式:安裝前快照、守護 `dsh web` 啟動並自動復原,以及自動觸發 agent 分析的事故報告。採 MIT 協議,已發布 v0.3.2。
DSH 整合
原生執行環境
作者聲明
安全稽核
未稽核
最後核實
2026-09-04
授權條款
MIT
01它能幫你完成什麼?
安裝任意 DeepSeek Harness 外掛程式,而不讓軟體變成無法啟動的殘局
安裝前自動對 5 個設定檔做快照,因此壞掉的外掛程式絕不會讓軟體無法啟動且毫無復原點
會安裝第三方外掛程式的 DeepSeek Harness(dsh)使用者,希望有一條安全的安裝路徑
當新安裝的外掛程式導致 dsh web 啟動失敗時自動復原
啟動失敗時守衛復原到上一個正常快照並重試一次,同時寫出事故報告並設定待處理標記,讓下一個工作階段的 agent 分析故障
執行 `dsh web` 的維運與維護人員,需要無人值守的復原與根因分析
02如何將外掛接入 DeepSeek Harness?
作者未說明
03DSH 整合程度與能力邊界
以 dsh 外掛程式形式安裝,並掛勾 dsh 的 `tools.guard`:在任何外掛程式安裝前快照 5 個設定檔,隨後守護 `dsh web` 啟動,支援自動復原與事故報告。
安裝前快照(tools.guard 掛勾)
任意外掛程式安裝,不限方式→在安裝前對 5 個設定檔(`package.json`、`pnpm-lock.yaml`、`pnpm-workspace.yaml`、`cordis.yml`、`cordis.patch.yml`)做快照
把 5 個設定檔複製到快照;不執行任何外掛程式,也不評估行為守護啟動與自動復原
載入剛安裝外掛程式的 `dsh web` 啟動過程→對 HTTP `/` 做健康檢查;失敗時砍掉程序樹,復原到上一個正常快照並重試一次
在守護啟動檢查期間會啟動並可能砍掉整個 `dsh web` 程序樹事故報告與 agent 分析觸發
守衛偵測到的啟動失敗→寫出事故報告並設定待處理標記;下一個工作階段的提示會讓 agent 分析故障,修復後呼叫 `incident_resolved` 清除標記
設定一個待處理標記,在呼叫 `incident_resolved` 之前會改變下一個工作階段的提示
04適合誰?何時不該用?
適合
- 會安裝第三方外掛程式的 DeepSeek Harness(dsh)使用者,希望有一條安全的安裝路徑
- 執行 `dsh web` 的維運與維護人員,需要無人值守的復原與根因分析
不適合
- 守衛不會靜態檢查外掛程式碼,也不會單獨「測試」外掛程式;偵測發生在啟動層級——帶著你的外掛程式執行 harness,因此無法發現那些不會破壞啟動的 bug。
- 啟動失敗時守衛會砍掉程序樹、復原到上一個正常快照並重試一次,隨後寫出事故報告並設定待處理標記——這會改變下一個工作階段的提示。
05相容性、維護與安全提醒
- 守衛不會靜態檢查外掛程式碼,也不會單獨「測試」外掛程式;偵測發生在啟動層級——帶著你的外掛程式執行 harness,因此無法發現那些不會破壞啟動的 bug。
- 快照只是 5 個設定檔的純檔案複製;做快照時不執行任何外掛程式、不評估任何行為,因此這些檔案之外的密鑰或執行期狀態不會被擷取。
- 啟動失敗時守衛會砍掉程序樹、復原到上一個正常快照並重試一次,隨後寫出事故報告並設定待處理標記——這會改變下一個工作階段的提示。
MIT · 已發布 v0.3.2(2026-08-18)· 官方收錄外掛程式
06常見問題
dsh-plugin-guard 如何保護我的 DeepSeek Harness 安裝?
它掛勾 dsh 的 `tools.guard`,在任何外掛程式安裝前自動對 5 個設定檔做快照,並執行守護式 `dsh web` 啟動:若新安裝的外掛程式導致啟動失敗,就復原並重試一次。
它會檢查或執行我的外掛程式來找問題嗎?
不會。README 寫明守衛不會靜態檢查外掛程式碼,也不會單獨「測試」外掛程式。偵測發生在啟動層級——帶著你的外掛程式啟動 `dsh web` 並對 HTTP `/` 做健康檢查。
外掛程式導致啟動失敗時會發生什麼?
守衛會自動砍掉程序樹、復原到上一個正常快照並重試一次;隨後寫出事故報告並設定待處理標記,讓下一個工作階段的提示要求 agent 分析故障。
修復後如何清除事故標記?
修復問題後呼叫 `incident_resolved` 即可清除待處理標記。在此之前,下一個工作階段的提示會持續要求 agent 分析該事故。
快照包含哪些檔案?
快照只是 5 個設定檔的純檔案複製:`package.json`、`pnpm-lock.yaml`、`pnpm-workspace.yaml`、`cordis.yml` 與 `cordis.patch.yml`。不執行任何外掛程式,也不評估任何行為。
07相關的 DSH 工作流程
dsh-purge
作者 yujunzhixue
DeepSeek Harness 破甲:讓所有模型都能破甲,不同模型可換不同提示詞;預設提示詞面向國模「小碼醬」。Jailbreak for every model — swap prompts per model. 求 Star 收藏 ⭐
deepwiki-rs
作者 sopaco
基於程式碼生成結構化技術文件與適合 AI 智慧體使用的上下文,方便團隊理解和協作。
dsh-plugin-radar
作者 adamplatin123
DSH Plugin Radar — open-source ecosystem radar for DeepSeek Harness plugins: continuous discovery (21k+ candidates), k8s runtime validation (13k+ tests), 15-min snapshots; the catalog is a generated artifact — 開源 DSH 外掛生態雷達:持續發現 2.1 萬+ 候選、k8s 執行級實測 1.3 萬+、15 分鐘快照;外掛目錄為自動生成的產物
picgo-core
作者 picgo
強大的圖片上傳引擎,同時支援 CLI 與 API。
08資料與來源
Install safety net for [DeepSeek Harness](https://github.com/deepseek-ai/dsh): pre-install snapshots, one-click / automa…
tools.guard hook: automatic snapshot BEFORE the install (in-process)
此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-09-04。發現錯誤?提交更正。
最佳 DeepSeek Harness 外掛
從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。
