dsh-windows-readiness-proof

by dongsheng123132

2 工具与能力github收录于 08-23

受管 Windows 主机上净化 DeepSeek Harness 观测的内容寻址就绪证明

Content-addressed readiness proof for sanitized DeepSeek Harness observations on managed Windows hosts

安装

dsh plugin --profile web add github:dongsheng123132/dsh-windows-readiness-proof

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

CI MIT 许可证 Node.js 22+

这是一个面向受管 Windows 主机的 DSH readiness 证据验证器,不是采集器或修复器。它只读取显式、脱敏、SHA-256 固定的观测,核验 Windows build/重启状态、Node/DSH/PowerShell、WDAC/AppLocker/Defender/执行策略、TLS、文件系统与 ACL、非交互服务、存储和匿名化连接端点。

它不会执行 PowerShell、读写注册表、修改组策略、添加 Defender 排除项、安装软件、重启服务或探测网络。缺失、陈旧、未来时间、秘密/用户名形字段、路径逃逸、symlink 和策略不满足均失败闭合。报告不返回用户名、域、端点、命令输出、凭据或原始观测。

Harness Doctor 负责安装健康诊断;桌面控制工具负责执行 Windows 动作。本插件只产生可供 CI/审计复核的确定性 readiness 证据。

DSH 入口采用只有 name / inject / apply 的 namespace plugin,不提供 default export。这是发布兼容性契约的一部分:stock Web profile 通过真实 Cordis Loader 加载 bundle 时必须保留 tools 注入;插件 smoke 和结构检查会阻止该回归再次出现。

已有 DSH 构建和装入本 bundle 的隔离 Web profile 时,可运行 DSH_CHECKOUT=/path/to/dsh DSH_HOME=/path/to/isolated-home npm run smoke:web-loader。该 smoke 使用有界且不含凭据的环境启动真实 stock Web profile,并要求观察到实际 readiness URL。

dsh-windows-readiness-proof verify --workspace . --manifest manifest.json --artifactDir artifacts

原始 README: https://github.com/dongsheng123132/dsh-windows-readiness-proof/blob/main/README.zh-CN.md ↗