dsh-windows-readiness-proof
by dongsheng123132
受管 Windows 主机上净化 DeepSeek Harness 观测的内容寻址就绪证明
Content-addressed readiness proof for sanitized DeepSeek Harness observations on managed Windows hosts
安装
dsh plugin --profile web add github:dongsheng123132/dsh-windows-readiness-proofGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
这是一个面向受管 Windows 主机的 DSH readiness 证据验证器,不是采集器或修复器。它只读取显式、脱敏、SHA-256 固定的观测,核验 Windows build/重启状态、Node/DSH/PowerShell、WDAC/AppLocker/Defender/执行策略、TLS、文件系统与 ACL、非交互服务、存储和匿名化连接端点。
它不会执行 PowerShell、读写注册表、修改组策略、添加 Defender 排除项、安装软件、重启服务或探测网络。缺失、陈旧、未来时间、秘密/用户名形字段、路径逃逸、symlink 和策略不满足均失败闭合。报告不返回用户名、域、端点、命令输出、凭据或原始观测。
Harness Doctor 负责安装健康诊断;桌面控制工具负责执行 Windows 动作。本插件只产生可供 CI/审计复核的确定性 readiness 证据。
DSH 入口采用只有 name / inject / apply 的 namespace plugin,不提供 default export。这是发布兼容性契约的一部分:stock Web profile 通过真实 Cordis Loader 加载 bundle 时必须保留 tools 注入;插件 smoke 和结构检查会阻止该回归再次出现。
已有 DSH 构建和装入本 bundle 的隔离 Web profile 时,可运行 DSH_CHECKOUT=/path/to/dsh DSH_HOME=/path/to/isolated-home npm run smoke:web-loader。该 smoke 使用有界且不含凭据的环境启动真实 stock Web profile,并要求观察到实际 readiness URL。
dsh-windows-readiness-proof verify --workspace . --manifest manifest.json --artifactDir artifacts
原始 README: https://github.com/dongsheng123132/dsh-windows-readiness-proof/blob/main/README.zh-CN.md ↗
同类插件
查看全部 →
dsh-anchored-standard
两阶段 DeepSeek Harness 预设:先 Minimal 对齐的 bootstrap,再切完整 Standard 工具(Project2 98/99)

PicGo-Core
极致的图片上传引擎,CLI 与 API 双支持

awesome-deepseek-harness
DeepSeek Harness(DSH)及其优秀社区插件的精选指南。

awesome-deepseek-harness
DeepSeek Harness (DSH)生态系统:来自dsh-external/hub和公共dsh-plugin主题的精选插件、工具和基础设施。

AI-Novel-Writer
本地优先 AI 小说创作工作台,提供 Windows/macOS 桌面版与 DeepSeek Harness 插件开发预览,支持角色、大纲、章节蓝图、审稿修稿和本地模型。

mcp-for-stata
MCP-for-Stata:把 Stata 集成进你的 agent