返回目录

dsh-research-report

编辑精选维护状态: 活跃

perrylink/dsh-research-report

可验证研究报告引擎:内容寻址证据台账(防篡改)与带逐条核查结论的版本化封存报告

前往 GitHub项目主页
$ dsh plugin --profile demo add dsh-research-report

43

星标

0

Fork

TypeScript

语言

Apache-2.0

许可证

2026-08-19

创建于

2026-09-02

最近推送

Apache-2.0 的 DeepSeek Harness 插件,把研究报告变成防篡改、带引用核验的交付物:内容寻址证据账本、字节级论断核验、带版本号密封报告,以及独立离线核验 CLI。

DSH 适配

原生运行时

作者声明

安全审计

未审计

最后核验

2026-09-03

许可证

Apache-2.0

01它能帮你完成什么?

  • 产出可核验的研究报告:每条论断都绑定到不可变、内容寻址的证据快照

    带版本号的密封报告 report.md,外加 manifest.json、verification.jsonl 与 disconfirmation.jsonl,清单 SHA-256 任何人都能重新计算

    使用 DeepSeek Harness 的研究者、分析师与 agent 构建者,需要可审计、带引用核验的交付物

  • 不挂载插件、离线复检或核验任意密封报告

    独立 `dsh-research-verify` CLI 给出的 JSON 信封或 SARIF 2.1.0 文档,含重新计算的密封哈希与审计哈希

    必须对报告完整性做确定性校验的评审流水线与 CI 任务——零网络、零模型

02如何接入 DeepSeek Harness?

前置条件

  • DeepSeek Harness `0.1.2-alpha.5`(peer 依赖锁定到 `0.1.2-alpha.5`)
  • Node.js `^22.19.0 || >=24.0.0`,仅 ESM 运行时

安装步骤

  1. 01

    走 npm 通道安装:`dsh plugin --profile demo add dsh-research-report`

    $ dsh plugin --profile demo add dsh-research-report

  2. 02

    或走 1024 商店通道:先 `npm i -g dsh1024`,再 `dsh1024 plugin --profile web add dsh-research-report`

    $ npm i -g dsh1024

  3. 03

    两条通道都会把 bundle 行装进 profile 的 `dsh.profile.bundles` 栈,重启 profile 后生效

验证接入成功

  • 确认 bundle 行已挂载:`dsh --profile demo --dump-config | grep dsh-research-report`

回滚

  • 卸载用 `dsh plugin --profile demo remove dsh-research-report`;所有写入都经过 `ctx.effect()`/`register()`,卸载与热重载都干净

03DSH 适配与能力边界

DSH 适配原生运行时

DeepSeek Harness 原生运行时插件——通过 dsh CLI 安装进 profile 的 `dsh.profile.bundles` 栈,重启后生效

  • 证据账本

    证据快照(来源 URL、可选内联 content、title)内容寻址快照存储(`<ledgerRoot>/objects/<sha256>` + JSONL 日志);读取时重新计算哈希

  • 字节级论断核验

    研究报告中的论断及其绑定的证据引用每条论断的判定:unverified / insufficient / disproven / contradicted(无语义、无嵌入——可审计的字节检查)

  • 带版本号的密封报告

    组装好的报告(topic、sections、claims、evidenceRefs)`report.md` + `manifest.json` + `verification.jsonl` + `disconfirmation.jsonl`;密封哈希 = manifest 的 SHA-256

  • 证伪账本

    被证伪或矛盾的论断`disconfirmation.jsonl`(论断 + 证据引用 + 原因)与 `证伪记录` 附录;已证伪文本按内容哈希记住

  • 独立核验 CLI(dsh-research-verify)

    密封报告目录(`--report <dir>`),可选 `--seal` / `--ledger` / `--format`重新计算的密封哈希 + 逐论断复检,输出 JSON 或 SARIF 2.1.0;任一检查失败即非零退出

  • evidence_add 工具

    `evidence_add({ origin, content?, title? })`返回证据 id 与 SHA-256 哈希;可选 sessionRef 把证据锚定到会话

    证据快照不可变且内容寻址;论断注册不可变;判定仅追加。
  • research_report 工具

    `research_report({ topic, sections, claims, evidenceRefs, gather?, depth?, background? })`带可见标记的密封报告、manifest.json,并返回密封哈希

    只在配置的证据账本与报告根目录内写入(两者默认都在 workspace 本地目录)。

04适合谁?何时不该用?

适合

  • 使用 DeepSeek Harness 的研究者、分析师与 agent 构建者,需要可审计、带引用核验的交付物
  • 必须对报告完整性做确定性校验的评审流水线与 CI 任务——零网络、零模型

不适合

  • 字节级、非语义:内置检查逐字定位数字 / 引用片段。无可核验字面量的转述型论断会被判为 `unverified`;某数字缺失、但其标签以不同数值出现时则判为 `contradicted`。这是刻意的 v1 取舍(可审计优于聪明)。
  • 默认 profile 不挂载抓取 provider:随附的 `dsh-base` 只挂搜索,因此在配置抓取 provider 前 URL 抓取会明确失败(`WEB_UNAVAILABLE`/`WEB_PROVIDER_UNAVAILABLE`);基于搜索的 `gather` 会在缺口清单中列出未捕获来源。

05兼容性、维护与安全提示

  • 字节级、非语义:内置检查逐字定位数字 / 引用片段。无可核验字面量的转述型论断会被判为 `unverified`;某数字缺失、但其标签以不同数值出现时则判为 `contradicted`。这是刻意的 v1 取舍(可审计优于聪明)。
  • 单 workspace 作用域:证据账本与报告根目录在挂载时解析为 harness 工作目录。多 workspace 部署应为每个 profile 配置绝对根目录。
  • 默认 profile 不挂载抓取 provider:随附的 `dsh-base` 只挂搜索,因此在配置抓取 provider 前 URL 抓取会明确失败(`WEB_UNAVAILABLE`/`WEB_PROVIDER_UNAVAILABLE`);基于搜索的 `gather` 会在缺口清单中列出未捕获来源。
  • 工作区隔离:本地证据读取以 workspace 根为基准并拒绝越界(两侧都先 `path.resolve` 再比较)。网络访问只经过 harness 的 web 接口,绝不直接 `fetch`。
2026-08-192026-09-02v0.3.3

Apache-2.0 · 活跃维护中(最新版本 v0.3.3,2026-09-02)

06常见问题

怎么在 DeepSeek Harness 上安装 dsh-research-report?

用 dsh CLI:`dsh plugin --profile demo add dsh-research-report`(npm 通道)或 `dsh1024 plugin --profile web add dsh-research-report`(1024 商店)。bundle 行进入 profile 的 `dsh.profile.bundles` 栈,重启后生效。用 `dsh --profile demo --dump-config | grep dsh-research-report` 确认挂载。

“可核验”到底指什么?

每条论断必须在绑定证据快照中逐字找到其数字与引用片段。账本存的是内容寻址、不可变的快照,并在每次读取时重算哈希,因此篡改或删除会被发现而非被信任;报告密封值即其 manifest 的 SHA-256。

不跑 DeepSeek Harness 也能核验密封报告吗?

可以。独立的 `dsh-research-verify` 二进制(打包为 `lib/cli.js`,零 `@deepseek-ai` 依赖)仅凭密封目录重算密封与审计哈希、重跑字节级检查,输出 JSON 或 SARIF 2.1.0,任一失败即非零退出。

它会替我做联网调研吗?

刻意不做 deep-research 循环。检索复用 harness 能力:`ctx.web` 负责搜索 / 抓取,`ctx.jobs` 负责长任务。`research_report({ gather: true })` 只跑一轮搜索并返回候选证据与显式缺口清单——绝不自动组装。

采用前有哪些限制要知道?

核验是字节级而非语义,无可核验字面量的转述型论断保持 `unverified`;证据账本与报告根目录为单 workspace 作用域(多 workspace 需为每个 profile 配绝对根);默认 `dsh-base` profile 不挂载抓取 provider,URL 抓取会明确失败直到配置为止。

08数据与来源

  • 作者声明github.combf63dab5d8ad…

    A verifiable research-report engine for DeepSeek Harness.

  • 作者声明github.combf63dab5d8ad…

    Both channels install the bundle row (see `cordis.patch.yml`) into the profile's `dsh.profile.bundles` stack and take ef…

页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-03。发现错误?提交更正。

🏆

最佳 DeepSeek Harness 插件

从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。