dsh-audit-bundle

by dongsheng123132

工具与能力github收录于 08-23

跨独立 DeepSeek Harness 证据生产者的内容寻址审计索引

Content-addressed audit indexes across independent DeepSeek Harness evidence producers.

安装

dsh plugin --profile web add github:dongsheng123132/dsh-audit-bundle

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

CI MIT 许可证 Node.js 22+

跨多个独立 DeepSeek Harness 证据生产者的内容寻址审计索引。

0.2 版补齐正式的只验结构证据 Codex MCP、宿主中立的 DSH ToolDefinition、真实 ToolRuntime 调用与 stock Web Loader 回归。包入口只导出 namespace,不捆绑第二套 DSH 运行时。

它不是 SBOM 扫描器、签名器、审计日志、策略执行器或归档器。现有工具负责扫描,各 2Origin 插件负责产生发布、运行、恢复、血缘和策略证据;本插件只证明某个主体/revision 是否拥有足够的固定证据、允许的证据类型和相互独立的生产者来覆盖声明控制项。

Manifest 声明主体、revision、控制项最低证据数、最低独立生产者数、允许类型、每份证据 SHA-256、主体绑定 JSON Pointer 和仅用摘要表达的断言。缺失、陈旧、非法 JSON、主体错配、断言失败、类型不允许、证据不足或独立生产者不足都会失败闭合。

输出只含 ID、类型、生产者、JSON 路径、摘要、状态、覆盖情况和确定性 Merkle 根,不复制证据正文或断言原值。所有文件必须是工作区内普通相对路径;拒绝 symlink、目录逃逸、超大和过度复杂输入。不联网、不启动子进程,只向显式 artifactDir 写内容寻址索引并回读。

node bin/dsh-audit-bundle.mjs verify --workspace examples/basic --manifest audit.manifest.json --artifactDir artifacts

DSH 注册 dsh_audit_bundle_inspect、dsh_audit_bundle_verify,会在 workspace 边界内解引用证据并可写内容寻址索引。MCP 注册对应 inspect/verify,但只接受内联 manifest 与结构化 JSONL receipt(ID、hash、生产者/主体绑定、断言摘要),不读文件、不解引用证据、不执行动作、不写 artifact,并明确报告 evidenceContentVerification: not-performed;真实证据正文核验必须走 DSH 或 CLI。GitHub Actions 在 Ubuntu 与 Windows 运行。许可证:MIT。

原始 README: https://github.com/dongsheng123132/dsh-audit-bundle/blob/main/README.zh-CN.md ↗