beijingwahw/dsh-nuke-plugin

beijingwahw★ 0TypeScript最后同步: 2026-08-17

在 GitHub 打开

DeepSeek Harness 工业级 Nuke 环境清理引擎 — 事务回滚 · 崩溃自恢复 · 审计链 · 硬链接去重 · 趋势预测

README 摘要

dsh-nuke-plugin DeepSeek Harness 的工业级 Nuke 环境清理引擎 — 事务回滚 · 崩溃自恢复 · 审计链 · 硬链接去重 · 趋势预测 把"删除插件并清理残留"这件危险的事,做成一套 可验证、可撤销、可审计 的事务系统。 为什么需要它 dsh 的一切皆插件 —— 但插件的装卸会在 .dsh/ 、Nuke 目录、系统 TEMP 等处留下残留。手工清理容易误删,脚本清理不可逆,出了事无从追溯。本插件用数据库级的纪律来做这件事: 痛点 解法 删错无法挽回 每个动作自带 validate / preview / execute / undo ,目录删除 = 原子改名进回收区 清理途中崩溃 WAL 预写日志 + 备份区, nuke recover 重放并反向补偿 出事无从追责 hash chain 审计日志,任何篡改可被 nuke verify 检出 并发清理打架 跨进程读写锁(O EXCL + bootToken 归属核验 + guard 目录互斥) 不知道能删多少 四因子评分 + 趋势回归 + 磁盘写满预测,先预演后执行 安装 安装后直接对话即可,例如: 帮我扫描一下 web profile 的插件残留,先预演不要真删 安全纪律(设计原则) 1. fail-closed — 校验器/健康检查自身失败时同样拒绝操作,绝不"查不到就放行" 2. 路径 Containment — 所有路径操作限制在授权目录内;txId 白名单 [A-Za-z0-9 -]{1,64} 防穿越注入 3. TOCTOU 复验 — 分析与执行是两个时刻,执行前重验指纹(size + SHA-256 + mtime) 4. 诚实记账 — bytesSaved 只计真正释放的空间(nlink 1 的硬链接替换不虚增) 5. 保护名单 + 限额 + 黑窗 — 作为引擎 pre-hook veto,超限即拒绝(纵深防御,不依赖单层检查) 6. 回收区代替物理删除 — commit 后才允许 purge;restore 失败或存在孤儿产物时绝不 purge 工具速查(19 个) 所有工具注册为 dsh Agent 工具,安装后直接让 Agent 调用即可。 感知 — 先看清现状 工具 说明 nuke list 列出 profile 下已安装的第三方插件 nuke scan 残留扫描(配置引用/目录/TEMP),四因子评分 + 可回收空间统计;省略插件名进入全局模式 nuke deps 依赖关系检测:谁引用了目标插件(删除前必查) nuke orphans 全局孤儿扫描:node modules 未声明包 / 无主附件 / TEMP 过期条目 nuke health 健康检查:config/dependency/runtime/residue 四组,critical 失…

在 GitHub 查看完整 README →
工具/开发cleanupcordisdeepseek-harnessdshdsh-pluginnuketypescript

分类