一个让插件安装更安全的 DeepSeek Harness 插件:安装前快照、守护 `dsh web` 启动并自动回退,以及自动触发 agent 分析的事故报告。采用 MIT 协议,已发布 v0.3.2。
DSH 适配
原生运行时
作者声明
安全审计
未审计
最后核验
2026-09-04
许可证
MIT
01它能帮你完成什么?
安装任意 DeepSeek Harness 插件,而不让应用变成无法启动的残局
安装前自动对 5 个配置文件做快照,因此坏插件绝不会让应用无法启动且毫无恢复点
会安装第三方插件的 DeepSeek Harness(dsh)用户,希望有一条安全的安装路径
当新装插件导致 dsh web 启动失败时自动恢复
启动失败时守卫回退到上一个正常快照并重试一次,同时写出事故报告并设置待处理标记,让下一会话的 agent 分析故障
运行 `dsh web` 的运维与维护者,需要无人值守的恢复与根因分析
02如何接入 DeepSeek Harness?
作者未说明
03DSH 适配与能力边界
作为 dsh 插件安装,并挂钩 dsh 的 `tools.guard`:在任何插件安装前快照 5 个配置文件,随后守护 `dsh web` 启动,支持自动回退与事故报告。
安装前快照(tools.guard 钩子)
任意插件安装,不限方式→在安装前对 5 个配置文件(`package.json`、`pnpm-lock.yaml`、`pnpm-workspace.yaml`、`cordis.yml`、`cordis.patch.yml`)做快照
把 5 个配置文件复制到快照;不运行任何插件,也不评估行为守护启动与自动回退
加载刚安装插件的 `dsh web` 启动过程→对 HTTP `/` 做健康检查;失败时杀掉进程树,回退到上一个正常快照并重试一次
在守护启动检查期间会启动并可能杀掉整个 `dsh web` 进程树事故报告与 agent 分析触发
守卫检测到的启动失败→写出事故报告并设置待处理标记;下一会话的提示会让 agent 分析故障,修复后调用 `incident_resolved` 清除标记
设置一个待处理标记,在调用 `incident_resolved` 之前会改变下一会话的提示
04适合谁?何时不该用?
适合
- 会安装第三方插件的 DeepSeek Harness(dsh)用户,希望有一条安全的安装路径
- 运行 `dsh web` 的运维与维护者,需要无人值守的恢复与根因分析
不适合
- 守卫不会静态检查插件代码,也不会单独「测试」插件;检测发生在启动层级——带着你的插件运行 harness,因此无法发现那些不会破坏启动的 bug。
- 启动失败时守卫会杀掉进程树、回退到上一个正常快照并重试一次,随后写出事故报告并设置待处理标记——这会改变下一会话的提示。
05兼容性、维护与安全提示
- 守卫不会静态检查插件代码,也不会单独「测试」插件;检测发生在启动层级——带着你的插件运行 harness,因此无法发现那些不会破坏启动的 bug。
- 快照只是 5 个配置文件的纯文件复制;做快照时不运行任何插件、不评估任何行为,因此这些文件之外的密钥或运行时状态不会被捕获。
- 启动失败时守卫会杀掉进程树、回退到上一个正常快照并重试一次,随后写出事故报告并设置待处理标记——这会改变下一会话的提示。
MIT · 已发布 v0.3.2(2026-08-18)· 官方收录插件
06常见问题
dsh-plugin-guard 如何保护我的 DeepSeek Harness 安装?
它挂钩 dsh 的 `tools.guard`,在任何插件安装前自动对 5 个配置文件做快照,并运行守护式 `dsh web` 启动:若新插件导致启动失败,就回退并重试一次。
它会检查或运行我的插件来找问题吗?
不会。README 写明守卫不会静态检查插件代码,也不会单独「测试」插件。检测发生在启动层级——带着你的插件启动 `dsh web` 并对 HTTP `/` 做健康检查。
插件导致启动失败时会发生什么?
守卫会自动杀掉进程树、回退到上一个正常快照并重试一次;随后写出事故报告并设置待处理标记,让下一会话的提示要求 agent 分析故障。
修复后如何清除事故标记?
修复问题后调用 `incident_resolved` 即可清除待处理标记。在此之前,下一会话的提示会持续要求 agent 分析该事故。
快照包含哪些文件?
快照只是 5 个配置文件的纯文件复制:`package.json`、`pnpm-lock.yaml`、`pnpm-workspace.yaml`、`cordis.yml` 和 `cordis.patch.yml`。不运行任何插件,也不评估任何行为。
07相关的 DSH 工作流
dsh-purge
作者 yujunzhixue
DeepSeek Harness 破甲:让所有模型都能破甲,不同模型可换不同提示词;默认提示词面向国模「小码酱」。Jailbreak for every model — swap prompts per model. 求 Star 收藏 ⭐
deepwiki-rs
作者 sopaco
基于代码生成结构化技术文档与适合 AI 智能体使用的上下文,方便团队理解和协作。
dsh-plugin-radar
作者 adamplatin123
DSH Plugin Radar — open-source ecosystem radar for DeepSeek Harness plugins: continuous discovery (21k+ candidates), k8s runtime validation (13k+ tests), 15-min snapshots; the catalog is a generated artifact — 开源 DSH 插件生态雷达:持续发现 2.1 万+ 候选、k8s 运行级实测 1.3 万+、15 分钟快照;插件目录为自动生成的产物
picgo-core
作者 picgo
强大的图片上传引擎,同时支持 CLI 与 API。
08数据与来源
Install safety net for [DeepSeek Harness](https://github.com/deepseek-ai/dsh): pre-install snapshots, one-click / automa…
tools.guard hook: automatic snapshot BEFORE the install (in-process)
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-04。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
