返回目录

dsh-plugin-guard

编辑精选维护状态: 活跃

lxzy-7/dsh-plugin-guard

Install safety net for DeepSeek Harness: pre-install snapshots, one-click/automatic rollback, guarded boot, and incident reports that auto-trigger agent analysis. 中文: DeepSeek Harness 插件安装安全网(安装前自动快照、一键/自动回退、守护启动、事故报告自动触发 Agent 分析)。

前往 GitHub
$ dsh plugin add dsh-plugin-guard

42

星标

3

Fork

JavaScript

语言

MIT

许可证

2026-08-16

创建于

2026-08-18

最近推送

一个让插件安装更安全的 DeepSeek Harness 插件:安装前快照、守护 `dsh web` 启动并自动回退,以及自动触发 agent 分析的事故报告。采用 MIT 协议,已发布 v0.3.2。

DSH 适配

原生运行时

作者声明

安全审计

未审计

最后核验

2026-09-04

许可证

MIT

01它能帮你完成什么?

  • 安装任意 DeepSeek Harness 插件,而不让应用变成无法启动的残局

    安装前自动对 5 个配置文件做快照,因此坏插件绝不会让应用无法启动且毫无恢复点

    会安装第三方插件的 DeepSeek Harness(dsh)用户,希望有一条安全的安装路径

  • 当新装插件导致 dsh web 启动失败时自动恢复

    启动失败时守卫回退到上一个正常快照并重试一次,同时写出事故报告并设置待处理标记,让下一会话的 agent 分析故障

    运行 `dsh web` 的运维与维护者,需要无人值守的恢复与根因分析

02如何接入 DeepSeek Harness?

作者未说明

03DSH 适配与能力边界

DSH 适配原生运行时

作为 dsh 插件安装,并挂钩 dsh 的 `tools.guard`:在任何插件安装前快照 5 个配置文件,随后守护 `dsh web` 启动,支持自动回退与事故报告。

  • 安装前快照(tools.guard 钩子)

    任意插件安装,不限方式→在安装前对 5 个配置文件(`package.json`、`pnpm-lock.yaml`、`pnpm-workspace.yaml`、`cordis.yml`、`cordis.patch.yml`)做快照

    把 5 个配置文件复制到快照;不运行任何插件,也不评估行为
  • 守护启动与自动回退

    加载刚安装插件的 `dsh web` 启动过程→对 HTTP `/` 做健康检查;失败时杀掉进程树,回退到上一个正常快照并重试一次

    在守护启动检查期间会启动并可能杀掉整个 `dsh web` 进程树
  • 事故报告与 agent 分析触发

    守卫检测到的启动失败→写出事故报告并设置待处理标记;下一会话的提示会让 agent 分析故障,修复后调用 `incident_resolved` 清除标记

    设置一个待处理标记,在调用 `incident_resolved` 之前会改变下一会话的提示

04适合谁?何时不该用?

适合

  • 会安装第三方插件的 DeepSeek Harness(dsh)用户,希望有一条安全的安装路径
  • 运行 `dsh web` 的运维与维护者,需要无人值守的恢复与根因分析

不适合

  • 守卫不会静态检查插件代码,也不会单独「测试」插件;检测发生在启动层级——带着你的插件运行 harness,因此无法发现那些不会破坏启动的 bug。
  • 启动失败时守卫会杀掉进程树、回退到上一个正常快照并重试一次,随后写出事故报告并设置待处理标记——这会改变下一会话的提示。

05兼容性、维护与安全提示

  • 守卫不会静态检查插件代码,也不会单独「测试」插件;检测发生在启动层级——带着你的插件运行 harness,因此无法发现那些不会破坏启动的 bug。
  • 快照只是 5 个配置文件的纯文件复制;做快照时不运行任何插件、不评估任何行为,因此这些文件之外的密钥或运行时状态不会被捕获。
  • 启动失败时守卫会杀掉进程树、回退到上一个正常快照并重试一次,随后写出事故报告并设置待处理标记——这会改变下一会话的提示。
2026-08-162026-08-18v0.3.2

MIT · 已发布 v0.3.2(2026-08-18)· 官方收录插件

06常见问题

dsh-plugin-guard 如何保护我的 DeepSeek Harness 安装?

它挂钩 dsh 的 `tools.guard`,在任何插件安装前自动对 5 个配置文件做快照,并运行守护式 `dsh web` 启动:若新插件导致启动失败,就回退并重试一次。

它会检查或运行我的插件来找问题吗?

不会。README 写明守卫不会静态检查插件代码,也不会单独「测试」插件。检测发生在启动层级——带着你的插件启动 `dsh web` 并对 HTTP `/` 做健康检查。

插件导致启动失败时会发生什么?

守卫会自动杀掉进程树、回退到上一个正常快照并重试一次;随后写出事故报告并设置待处理标记,让下一会话的提示要求 agent 分析故障。

修复后如何清除事故标记?

修复问题后调用 `incident_resolved` 即可清除待处理标记。在此之前,下一会话的提示会持续要求 agent 分析该事故。

快照包含哪些文件?

快照只是 5 个配置文件的纯文件复制:`package.json`、`pnpm-lock.yaml`、`pnpm-workspace.yaml`、`cordis.yml` 和 `cordis.patch.yml`。不运行任何插件,也不评估任何行为。

08数据与来源

  • 作者声明github.comc95036f33a2a…

    Install safety net for [DeepSeek Harness](https://github.com/deepseek-ai/dsh): pre-install snapshots, one-click / automa…

  • 作者声明github.comc95036f33a2a…

    tools.guard hook: automatic snapshot BEFORE the install (in-process)

页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-04。发现错误?提交更正。

🏆

最佳 DeepSeek Harness 插件

从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。