dsh-surface-contract-proof
by dongsheng123132
跨已记录 DSH ToolRuntime、MCP JSON-RPC 与 CLI JSON 界面的内容寻址一致性证明
Content-addressed conformance proof across recorded DSH ToolRuntime, MCP JSON-RPC and CLI JSON surfaces
安装
dsh plugin --profile web add github:dongsheng123132/dsh-surface-contract-proofGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
这是一个离线、只读的 DSH 跨表面契约证据插件。它比较 baseline 与 observed 两个 revision 中的 ToolRuntime、MCP JSON-RPC、CLI JSON 录制 envelope,把三种字段形状归一为同一个语义摘要,然后核验请求/响应 schema、成功位、错误分类、退出码、冲突/确认、超时、陈旧、乱序与结果摘要是否漂移。
v0.2.0 删除了会让 stock Cordis Loader 丢失 inject 元数据的 default export,也不再捆绑第二套 @deepseek-ai/dsh-tools。入口只暴露宿主中立的工具定义,并用本地路径与固定提交的真实 Web profile 回归。
MCP 面只接受有上限的内联 manifest/fixture JSON,不读写文件也不返回 fixture 正文;DSH/CLI 只在显式 workspace 相对 artifactDir 下原子写内容寻址报告并回读验证。
它与 dsh-action-parity 互补:后者证明同一 Action ID/core 和各界面绑定;本插件不实现或执行 action,只验证升级前后的固定录制证据。它也不是 OpenAPI/Pact 式在线 HTTP 测试器。
所有 fixture 必须由显式 SHA-256 固定;目录逃逸、symlink、秘密形字段、缺失、陈旧和语义错配均失败闭合。报告只含身份、hash、状态和差异字段名,不复制业务正文或秘密。
dsh-surface-contract-proof verify --workspace . --manifest contract.json --artifactDir artifacts
原始 README: https://github.com/dongsheng123132/dsh-surface-contract-proof/blob/main/README.zh-CN.md ↗
同类插件
查看全部 →
k8e
k8e.sh — 开源 Agentic AI 沙箱矩阵

hol-guard
开源AI代理防病毒:运行时拦截风险工具、秘密访问、提示注入、恶意软件包、MCP服务器、插件和技能。

anolisa
ANOLISA(Agentic Nexus Operating Layer & Interface System Architecture):具备运行时、安全性、可观测性和 Tokenless 响应压缩能力的 Agentic OS,可降低 Token 使用量与成本。

mobius
首个自我演进的开源 Agent OS:连接你的团队、AI agent、设备与算力

deepseek-harness-desktop
DeepSeek Harness Tauri 桌面版 | Only 5mb installer, zero environment setup. Windows / macOS / Linux.

open-managed-agents
开源Claude管理代理API实现和自托管Claude标签式代理运行时。即插即用;在Cloudflare Workers/Durable Objects或Node.js上运行。Apache 2.0。