dsh-forge
by zhn1100
面向 DeepSeek Harness 的独立插件开发环境。它把源码参考、运行时检查、实验记录、验证和正式化流程收进一个可复现的 Forge Profile,同时避免污染日常使用的 DSH 环境。
Reproducible DeepSeek Harness plugin development environment
安装
dsh plugin --profile web add github:zhn1100/dsh-forgeGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
DSH Forge
面向 DeepSeek Harness 的独立插件开发环境。它把源码参考、运行时检查、实验记录、验证和正式化流程收进一个可复现的 Forge Profile,同时避免污染日常使用的 DSH 环境。
当前版本针对
@deepseek-ai/dsh@0.1.0-rc.6,参考源码固定在官方提交47f943859bef60e4160492346772ded9b24f765a。本项目不是 DeepSeek 官方项目。
能做什么
- 建立独立的
~/.dsh-forgeHome、forgeProfile 和开发者 Agent Preset。 - 本地索引 Harness 文档、源码符号、Service、事件、工具、Config 和示例。
- 管理可恢复的插件实验、验证状态与 Promotion scaffold。
- 提供受限的
quick、package、full验证流程。 - 每次启动安全同步普通
~/.dsh中的用户配置,同时保护 Forge 本地修改。 - 每次启动镜像普通
~/.dsh各 Profile 通过cordis.patch.ymlinsert声明的 out-of-tree 插件(包目录 + Forge Profile 注册),让主线的插件在 Forge 环境同样可用。 - 使用 SHA-256 内容寻址 tarball 安装自身,避免复用旧包缓存。
- 将 Cordis、System Prompt 和 Tools 保持为宿主提供的可选 peer,避免 Profile 内重复运行时破坏 Symbol 身份。
- 升级时先由 DSH 正常移除旧 Forge 依赖再安装新工件,避免 lockfile 保留旧 peer 绑定。
安装
需要 Node.js ^22.19.0 或 >=24,以及 pnpm。
git clone https://github.com/zhn1100/dsh-forge.git
cd dsh-forge
pnpm install
pnpm run verify
node lib/cli.js install
安装程序不会写入普通 ~/.dsh,默认目标为 ~/.dsh-forge。
启动
在需要开发插件的工作区运行:
DSH_HOME="$HOME/.dsh-forge" npx @deepseek-ai/dsh@0.1.0-rc.6 --profile forge
Forge Profile 默认监听 127.0.0.1:3188(与主线 dsh 的 3080 错开,可同时运行);需要其他端口时用 --port <端口> 覆盖。
打开 Web UI 后选择 DSH Forge 开发者 Preset。
工作区边界
Forge 启动时同步的是 ~/.dsh → ~/.dsh-forge 的用户态数据,不同步当前工作文件夹的源码。
- 从工作区 A 切换到工作区 B,不会复制 A 的代码到 B。
- A、B 的修改互不影响,但共享同一个 Forge 配置和控制面。
forge/、profiles/、.agent-presets/和cordis.patch.yml永不参与 Home 同步(唯一例外:主线 Profile 通过insert声明的 out-of-tree 插件会镜像到~/.dsh-forge/profiles/node_modules/并在 Forge Profile 的cordis.patch.yml注册)。- Forge 侧已修改或删除的文件不会被覆盖;源端删除也不会传播。
同步基线保存在 ~/.dsh-forge/forge/home-sync-manifest.json。如需使用其他上游 Home,可显式设置 DSH_FORGE_SOURCE_HOME。
常用命令
# 环境检查
DSH_HOME="$HOME/.dsh-forge" node lib/cli.js doctor
# 重建指定 Harness revision 的知识索引
DSH_HOME="$HOME/.dsh-forge" node lib/cli.js sync --revision <commit>
# 搜索本地索引
DSH_HOME="$HOME/.dsh-forge" node lib/cli.js search "Service.init"
# 验证当前插件项目
node lib/cli.js verify --root . --level full
完整设计和安全边界见 任务书。
开发验证
pnpm run verify
验证包括类型检查、测试、构建和包结构检查。动态 Cordis Package 仍属于显式信任边界;Forge 提供隔离和恢复能力,但不将其包装成强安全沙箱。
License
原始 README: https://github.com/zhn1100/dsh-forge/blob/main/README.md ↗
同类插件
查看全部 →
k8e
k8e.sh — 开源 Agentic AI 沙箱矩阵

hol-guard
开源AI代理防病毒:运行时拦截风险工具、秘密访问、提示注入、恶意软件包、MCP服务器、插件和技能。

anolisa
ANOLISA(Agentic Nexus Operating Layer & Interface System Architecture):具备运行时、安全性、可观测性和 Tokenless 响应压缩能力的 Agentic OS,可降低 Token 使用量与成本。

mobius
首个自我演进的开源 Agent OS:连接你的团队、AI agent、设备与算力

deepseek-harness-desktop
DeepSeek Harness Tauri 桌面版 | Only 5mb installer, zero environment setup. Windows / macOS / Linux.

open-managed-agents
开源Claude管理代理API实现和自托管Claude标签式代理运行时。即插即用;在Cloudflare Workers/Durable Objects或Node.js上运行。Apache 2.0。