dsh-audit-bundle
by dongsheng123132
跨独立 DeepSeek Harness 证据生产者的内容寻址审计索引
Content-addressed audit indexes across independent DeepSeek Harness evidence producers.
安装
dsh plugin --profile web add github:dongsheng123132/dsh-audit-bundleGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
跨多个独立 DeepSeek Harness 证据生产者的内容寻址审计索引。
0.2 版补齐正式的只验结构证据 Codex MCP、宿主中立的 DSH ToolDefinition、真实 ToolRuntime 调用与 stock Web Loader 回归。包入口只导出 namespace,不捆绑第二套 DSH 运行时。
它不是 SBOM 扫描器、签名器、审计日志、策略执行器或归档器。现有工具负责扫描,各 2Origin 插件负责产生发布、运行、恢复、血缘和策略证据;本插件只证明某个主体/revision 是否拥有足够的固定证据、允许的证据类型和相互独立的生产者来覆盖声明控制项。
Manifest 声明主体、revision、控制项最低证据数、最低独立生产者数、允许类型、每份证据 SHA-256、主体绑定 JSON Pointer 和仅用摘要表达的断言。缺失、陈旧、非法 JSON、主体错配、断言失败、类型不允许、证据不足或独立生产者不足都会失败闭合。
输出只含 ID、类型、生产者、JSON 路径、摘要、状态、覆盖情况和确定性 Merkle 根,不复制证据正文或断言原值。所有文件必须是工作区内普通相对路径;拒绝 symlink、目录逃逸、超大和过度复杂输入。不联网、不启动子进程,只向显式 artifactDir 写内容寻址索引并回读。
node bin/dsh-audit-bundle.mjs verify --workspace examples/basic --manifest audit.manifest.json --artifactDir artifacts
DSH 注册 dsh_audit_bundle_inspect、dsh_audit_bundle_verify,会在 workspace 边界内解引用证据并可写内容寻址索引。MCP 注册对应 inspect/verify,但只接受内联 manifest 与结构化 JSONL receipt(ID、hash、生产者/主体绑定、断言摘要),不读文件、不解引用证据、不执行动作、不写 artifact,并明确报告 evidenceContentVerification: not-performed;真实证据正文核验必须走 DSH 或 CLI。GitHub Actions 在 Ubuntu 与 Windows 运行。许可证:MIT。
原始 README: https://github.com/dongsheng123132/dsh-audit-bundle/blob/main/README.zh-CN.md ↗
同类插件
查看全部 →
dsh-anchored-standard
两阶段 DeepSeek Harness 预设:先 Minimal 对齐的 bootstrap,再切完整 Standard 工具(Project2 98/99)

PicGo-Core
极致的图片上传引擎,CLI 与 API 双支持

awesome-deepseek-harness
DeepSeek Harness(DSH)及其优秀社区插件的精选指南。

awesome-deepseek-harness
DeepSeek Harness (DSH)生态系统:来自dsh-external/hub和公共dsh-plugin主题的精选插件、工具和基础设施。

AI-Novel-Writer
本地优先 AI 小说创作工作台,提供 Windows/macOS 桌面版与 DeepSeek Harness 插件开发预览,支持角色、大纲、章节蓝图、审稿修稿和本地模型。

mcp-for-stata
MCP-for-Stata:把 Stata 集成进你的 agent