dsh-policy-drift-proof
by dongsheng123132
DeepSeek Harness 的内容寻址、值脱敏的策略漂移证据
Content-addressed, value-redacted policy drift evidence for DeepSeek Harness
安装
dsh plugin --profile web add github:dongsheng123132/dsh-policy-drift-proofGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
面向 DeepSeek Harness 的只读、内容寻址策略/配置漂移证据插件。
0.2 版补齐宿主中立的 DSH ToolDefinition、只处理内联证据的 Codex MCP、真实 ToolRuntime 调用与 stock Web Loader 回归。包入口只导出 namespace,不捆绑第二套 DSH 运行时。
它不执行策略、不审批工具调用、不扫描仓库,也不修复配置。dsh-tool-policy 已经负责调用前策略路由,SecurStack 已经负责安全扫描和策略门;本插件只回答缺失的证据问题:显式观测到的策略快照是否偏离固定基线,以及变化属于权限放宽、收紧、精确漂移还是未分类漂移。
证据模型
Manifest 用 SHA-256 和 revision 固定 baseline/observed 两份 policy-snapshot/v1,并用 JSON Pointer 规则覆盖控制面:
ordered-not-weaker:枚举从严格到宽松排列,向右移动即失败;set-no-additions:新增权限失败,删除权限记为收紧;exact:任何改变都失败;- 覆盖范围内没有规则解释的改变,按
UNCLASSIFIED_DRIFT失败闭合。
报告只含路径、分类和摘要,不含任何策略原值。秘密形字段、原始输出字段、绝对路径、目录逃逸、symlink、超大输入和过度复杂结构都会被拒绝。工具不联网、不启动子进程,只向显式 artifactDir 写一个内容寻址 JSON,并回读核验。
verified 只表示两份快照的哈希和 revision 与 manifest 一致,且没有放宽、精确或未分类违规。权限收紧仍以 driftStatus: "changed" 可观察。它是输入证据的判决,不是安全认证。
使用
node bin/dsh-policy-drift-proof.mjs verify \
--workspace examples/basic \
--manifest policy-drift.manifest.json \
--artifactDir artifacts
DSH bundle 注册两个工具:dsh_policy_drift_inspect、dsh_policy_drift_verify;MCP 伴随服务器注册对应的 inspect/verify 工具,但只接受内联 manifest 和固定的内联 snapshot,不读写文件、不联网、不启动子进程、不执行或修复策略,拒绝秘密/原始输出形字段且从不返回策略原值。工作区文件核验与内容寻址报告发布仍走 DSH 或 CLI。
验证
npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
DSH_CHECKOUT=/path/to/built/deepseek-harness npm run smoke:dsh
DSH_CHECKOUT=/path/to/built/deepseek-harness DSH_HOME=/path/to/isolated-home npm run smoke:web-loader
python C:/Users/ZhuanZ/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .
GitHub Actions 在 Ubuntu 和 Windows 上运行。许可证:MIT。
原始 README: https://github.com/dongsheng123132/dsh-policy-drift-proof/blob/main/README.zh-CN.md ↗
同类插件
查看全部 →
k8e
k8e.sh — 开源 Agentic AI 沙箱矩阵

hol-guard
开源AI代理防病毒:运行时拦截风险工具、秘密访问、提示注入、恶意软件包、MCP服务器、插件和技能。

anolisa
ANOLISA(Agentic Nexus Operating Layer & Interface System Architecture):具备运行时、安全性、可观测性和 Tokenless 响应压缩能力的 Agentic OS,可降低 Token 使用量与成本。

mobius
首个自我演进的开源 Agent OS:连接你的团队、AI agent、设备与算力

deepseek-harness-desktop
DeepSeek Harness Tauri 桌面版 | Only 5mb installer, zero environment setup. Windows / macOS / Linux.

open-managed-agents
开源Claude管理代理API实现和自托管Claude标签式代理运行时。即插即用;在Cloudflare Workers/Durable Objects或Node.js上运行。Apache 2.0。