DeLightor/dsh-depguard
DeLightor★ 0JavaScriptLast synced: 2026-08-16
—
README excerpt
dsh-depguard English 中文 装前预测 + 装后检测 DeepSeek Harness 的依赖拓扑冲突,防止 Symbol 键崩溃。 你装插件时崩过这个吗? 根因是 discussion 1337: @deepseek-ai/dsh-tools 等核心包出现 第二份物理副本 时,JS Symbol 键(每次求值都不同)会让 ctx.tools[scheduler] 变 undefined ,一次工具调度就崩,还会在会话里留下孤儿 tool calls ,之后每轮 400 INVALID REQUEST 死锁。 本插件 只做检测 + 修复建议,绝不自动修复 ——修复交给 dsh-undo-plugin 、 dsh-boot-guard 等第三方插件,保持模块化。 两个工具 dsh depguard predict — 装前预测(社区空白) 装新插件之前,静态拉取它的 manifest(npm 包 / github:owner/repo / 本地路径),与当前 runtime 的 @deepseek-ai/dsh- 基准比对: 信号 风险 dependencies 直接含核心包 🔴 CRITICAL → NOT RECOMMENDED (私包 = 第二份副本) peerDependencies 版本范围与 runtime 不符 🟡 WARNING → CAUTION (版本漂移风险) 预测基于静态声明,实际解析受 lockfile/nodeLinker 影响—— 装上后请再跑 check 确认 。 dsh depguard check — 装后检测 扫描落盘依赖拓扑,三项检测: 检测 严重度 说明 duplicate-copy CRITICAL/WARNING 同一核心包多份物理副本(realpath 去符号链接; 同名同版本也算 ——Symbol 冲突本质是两次求值) version-drift WARNING 副本版本与 runtime 基准不一致 vendored-service CRITICAL 社区插件把核心包打进自己的 node modules(应 peerDependencies) 每条 finding 带 fix 字段,给出修复建议命令(交给第三方修复插件执行)。 安装 重启后,在会话里说「检查一下我的插件依赖」或「装 X 之前预测一下冲突」即可。 测试 安全声明 - 只读 :不写任何 profile 文件、不改配置、不自动跑 pnpm。 - 零依赖 : dependencies 为空; @deepseek-ai/ 一律 peerDependencies ——本插件自己绝不引入第二份核心包。 - 检测 ≠ 修复 :发现问题只报告 + 给建议,动手由你或第三方回滚插件完成。 被收录于 awesome-dsh-plugin 精选…
View full README on GitHub →