Apache-2.0 的 DeepSeek Harness 插件,把研究报告变成防篡改、带引用核验的交付物:内容寻址证据账本、字节级论断核验、带版本号密封报告,以及独立离线核验 CLI。
DSH 适配
原生运行时
作者声明
安全审计
未审计
最后核验
2026-09-03
许可证
Apache-2.0
01它能帮你完成什么?
产出可核验的研究报告:每条论断都绑定到不可变、内容寻址的证据快照
带版本号的密封报告 report.md,外加 manifest.json、verification.jsonl 与 disconfirmation.jsonl,清单 SHA-256 任何人都能重新计算
使用 DeepSeek Harness 的研究者、分析师与 agent 构建者,需要可审计、带引用核验的交付物
不挂载插件、离线复检或核验任意密封报告
独立 `dsh-research-verify` CLI 给出的 JSON 信封或 SARIF 2.1.0 文档,含重新计算的密封哈希与审计哈希
必须对报告完整性做确定性校验的评审流水线与 CI 任务——零网络、零模型
02如何接入 DeepSeek Harness?
前置条件
- DeepSeek Harness `0.1.2-alpha.5`(peer 依赖锁定到 `0.1.2-alpha.5`)
- Node.js `^22.19.0 || >=24.0.0`,仅 ESM 运行时
安装步骤
- 01
走 npm 通道安装:`dsh plugin --profile demo add dsh-research-report`
$ dsh plugin --profile demo add dsh-research-report
- 02
或走 1024 商店通道:先 `npm i -g dsh1024`,再 `dsh1024 plugin --profile web add dsh-research-report`
$ npm i -g dsh1024
- 03
两条通道都会把 bundle 行装进 profile 的 `dsh.profile.bundles` 栈,重启 profile 后生效
验证接入成功
- 确认 bundle 行已挂载:`dsh --profile demo --dump-config | grep dsh-research-report`
回滚
- 卸载用 `dsh plugin --profile demo remove dsh-research-report`;所有写入都经过 `ctx.effect()`/`register()`,卸载与热重载都干净
03DSH 适配与能力边界
DeepSeek Harness 原生运行时插件——通过 dsh CLI 安装进 profile 的 `dsh.profile.bundles` 栈,重启后生效
证据账本
证据快照(来源 URL、可选内联 content、title)→内容寻址快照存储(`<ledgerRoot>/objects/<sha256>` + JSONL 日志);读取时重新计算哈希
字节级论断核验
研究报告中的论断及其绑定的证据引用→每条论断的判定:unverified / insufficient / disproven / contradicted(无语义、无嵌入——可审计的字节检查)
带版本号的密封报告
组装好的报告(topic、sections、claims、evidenceRefs)→`report.md` + `manifest.json` + `verification.jsonl` + `disconfirmation.jsonl`;密封哈希 = manifest 的 SHA-256
证伪账本
被证伪或矛盾的论断→`disconfirmation.jsonl`(论断 + 证据引用 + 原因)与 `证伪记录` 附录;已证伪文本按内容哈希记住
独立核验 CLI(dsh-research-verify)
密封报告目录(`--report <dir>`),可选 `--seal` / `--ledger` / `--format`→重新计算的密封哈希 + 逐论断复检,输出 JSON 或 SARIF 2.1.0;任一检查失败即非零退出
evidence_add 工具
`evidence_add({ origin, content?, title? })`→返回证据 id 与 SHA-256 哈希;可选 sessionRef 把证据锚定到会话
证据快照不可变且内容寻址;论断注册不可变;判定仅追加。research_report 工具
`research_report({ topic, sections, claims, evidenceRefs, gather?, depth?, background? })`→带可见标记的密封报告、manifest.json,并返回密封哈希
只在配置的证据账本与报告根目录内写入(两者默认都在 workspace 本地目录)。
04适合谁?何时不该用?
适合
- 使用 DeepSeek Harness 的研究者、分析师与 agent 构建者,需要可审计、带引用核验的交付物
- 必须对报告完整性做确定性校验的评审流水线与 CI 任务——零网络、零模型
不适合
- 字节级、非语义:内置检查逐字定位数字 / 引用片段。无可核验字面量的转述型论断会被判为 `unverified`;某数字缺失、但其标签以不同数值出现时则判为 `contradicted`。这是刻意的 v1 取舍(可审计优于聪明)。
- 默认 profile 不挂载抓取 provider:随附的 `dsh-base` 只挂搜索,因此在配置抓取 provider 前 URL 抓取会明确失败(`WEB_UNAVAILABLE`/`WEB_PROVIDER_UNAVAILABLE`);基于搜索的 `gather` 会在缺口清单中列出未捕获来源。
05兼容性、维护与安全提示
- 字节级、非语义:内置检查逐字定位数字 / 引用片段。无可核验字面量的转述型论断会被判为 `unverified`;某数字缺失、但其标签以不同数值出现时则判为 `contradicted`。这是刻意的 v1 取舍(可审计优于聪明)。
- 单 workspace 作用域:证据账本与报告根目录在挂载时解析为 harness 工作目录。多 workspace 部署应为每个 profile 配置绝对根目录。
- 默认 profile 不挂载抓取 provider:随附的 `dsh-base` 只挂搜索,因此在配置抓取 provider 前 URL 抓取会明确失败(`WEB_UNAVAILABLE`/`WEB_PROVIDER_UNAVAILABLE`);基于搜索的 `gather` 会在缺口清单中列出未捕获来源。
- 工作区隔离:本地证据读取以 workspace 根为基准并拒绝越界(两侧都先 `path.resolve` 再比较)。网络访问只经过 harness 的 web 接口,绝不直接 `fetch`。
Apache-2.0 · 活跃维护中(最新版本 v0.3.3,2026-09-02)
06常见问题
怎么在 DeepSeek Harness 上安装 dsh-research-report?
用 dsh CLI:`dsh plugin --profile demo add dsh-research-report`(npm 通道)或 `dsh1024 plugin --profile web add dsh-research-report`(1024 商店)。bundle 行进入 profile 的 `dsh.profile.bundles` 栈,重启后生效。用 `dsh --profile demo --dump-config | grep dsh-research-report` 确认挂载。
“可核验”到底指什么?
每条论断必须在绑定证据快照中逐字找到其数字与引用片段。账本存的是内容寻址、不可变的快照,并在每次读取时重算哈希,因此篡改或删除会被发现而非被信任;报告密封值即其 manifest 的 SHA-256。
不跑 DeepSeek Harness 也能核验密封报告吗?
可以。独立的 `dsh-research-verify` 二进制(打包为 `lib/cli.js`,零 `@deepseek-ai` 依赖)仅凭密封目录重算密封与审计哈希、重跑字节级检查,输出 JSON 或 SARIF 2.1.0,任一失败即非零退出。
它会替我做联网调研吗?
刻意不做 deep-research 循环。检索复用 harness 能力:`ctx.web` 负责搜索 / 抓取,`ctx.jobs` 负责长任务。`research_report({ gather: true })` 只跑一轮搜索并返回候选证据与显式缺口清单——绝不自动组装。
采用前有哪些限制要知道?
核验是字节级而非语义,无可核验字面量的转述型论断保持 `unverified`;证据账本与报告根目录为单 workspace 作用域(多 workspace 需为每个 profile 配绝对根);默认 `dsh-base` profile 不挂载抓取 provider,URL 抓取会明确失败直到配置为止。
07相关的 DSH 工作流
weknora
作者 tencent
开源的 LLM 知识库平台:把原始文档转化为可检索的 RAG 知识库、自主推理智能体和自动维护的 Wiki 系统,支持多租户部署。
honcho
作者 plastic-labs
用于构建有状态 AI 智能体的记忆库,支持跨会话连续学习与上下文工程。
mirage
作者 strukto-ai
全球首个面向 AI 智能体的统一虚拟文件系统。
reme
作者 agentscope-ai
ReMe:面向 AI Agent 的记忆管理套件——帮 Agent「记住我、优化我」,支持 RAG 与长期记忆。
08数据与来源
A verifiable research-report engine for DeepSeek Harness.
Both channels install the bundle row (see `cordis.patch.yml`) into the profile's `dsh.profile.bundles` stack and take ef…
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-03。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
