swell05/dsh-whale-tank

swell05★ 4TypeScriptLast synced: 2026-08-20

Open on GitHub

鲸鱼缸——一个DSH 插件开发沙盒辅助工具:隔离 DSH_HOME,建立开发态的DSH配置沙箱与插件开发骨架、附带开发知识包、插拔副作用检测与沙箱复原、第三方插件vet体检功能

README excerpt

🐋 @swell05/dsh-whale-tank —— 一个小巧的鲸鱼缸 中文 · English 鲸鱼缸,为你提供两个功能: 🛠️ ① 造一个干净的插件开发专属“鱼缸” 🩺 ② 把拿不准的插件丢进单独的“鱼缸”做个体检 不动你真实的 /.dsh 。 🛠️ 创建插件开发沙盒 插件开发就像装修——总得先圈出工地,别把小鲸鱼的客厅弄脏。 init 会: - 建一个纯净沙盒 :独立的 DSH HOME + 官方基线 profile + state.json ,从此随便折腾,真身 /.dsh 毫发无伤; - 按类型生成能直接构建的骨架 ( host / client / both ,tsdown 双配置、 cordis.patch.yml 、测试桩一条龙),附带一个开发工具包; - 可选载入开发知识包 (AGENTS.md / NOTES.md / docs/dev-guidance)——写给其它 Agent 看的参考书,按 merge-spec 增量合并, 绝不覆盖你写的内容 ,冲突只告警不自动动手。 🩺 插件在线体检 直接装插件没把握,装之前先装进鲸鱼缸把把关。 vet 会走三阶段: 1. 静态危害检查 : npm pack 拉发布产物 → 规则引擎扫 install 脚本、凭据读取与流向、外联、eval/混淆——凭据按 source→sink 判级:读到 API key 是信号(正常 LLM 插件读 key 调已知服务商属预期、放行),凭据流向非服务商(硬编码/动态出口)才判高危;命中高危直接"不建议",直接不执行; 2. 受限动态验证 :复刻 profile → 两层冲突检测 → 插拔抵消(diff=0 才算干净),全程 默认不执行不可信代码 ; 3. LLM 源码审查 :模型通读候选源码,找出规则引擎抓不到的"暗功夫"——混淆业务逻辑、误导性描述、可疑副作用/数据外发、版本投毒迹象,与规则引擎互相兜底; 体检结果放在本地文件: vet-report.md (人读)+ vet-result.json (机器读)落在 .vetting/ ,结论三选一—— 未发现漏洞 / 谨慎 / 不建议 。 ⚠️ 注意事项:vet 是 启发式预检,不是安全保证 。隔离靠独立 DSH HOME + 受限执行, 防状态污染、不防本机执行 ;网络行为只记录不阻断。而且它只在 web 里经 /whale-tank-vet 使用——CLI 暂不提供。 🚀 快速开始 npm 已发布,装进 DSH profile 即用。 安装 / 卸载 装完 重启 web (bundle 层栈在 boot 合成)。 在 dsh 里使用 装好重启后,在 dsh web 的空工作区对话里输入 skill 触发: 1. 初始化插件项目 —— 输入 /whale-tank-init :告诉它插件的主…

View full README on GitHub →
Tools / Devdeveloper-toolsdsh-pluginagent

Category