chshcbz/dsh-plugin-safety-toolkit

chshcbz★ 0JavaScript最后同步: 2026-08-16

在 GitHub 打开

Safe plugin development toolkit for DeepSeek Harness: pre-boot import probe, quarantine overlay, isolated test boot, backup and safe install pipeline. DeepSeek Harness 的安全插件开发工具包:预启动导入探测、隔离覆盖层、独立测试启动、备份与安全安装流程。

README 摘要

dsh-plugin-safety-toolkit DSH(DeepSeek Harness)插件安全开发与安装工具集: 保证任何语法/导入错误的用户插件都不会让 DSH 起不来 。 这套工具由三部分组成: 组件 作用 dsh-safe/ 宿主外安全启动器:预检导入探针、隔离层、健康握手、安全模式。 dsh-plugin-devkit/ DSH 宿主插件:把安全流水线变成可调用工具 plugin check / plugin test boot / plugin backup / plugin new / plugin install / plugin quarantine 。 skill/ 强制开发流程技能:检查 → 隔离测试启动 → 备份 → 安装 → 隔离/安全模式止血。 为什么需要它 DSH 的加载器并行创建全部插件条目, 任何一条导入失败都会回滚整个启动 (单个 SyntaxError 就能让 dsh web 起不来)。条目并行加载意味着宿主内部的守卫插件无法先于坏条目运行,因此保障只能在宿主外部实现。 本工具集的做法: 1. 子进程导入探针 :启动前,在独立 node 子进程中 import() 每个用户插件条目;语法错误、缺依赖、顶层异常都会被标记并记录。 2. 隔离层(quarantine overlay) :坏条目生成 disabled: true 覆盖层,不改动你的 cordis.patch.yml 。 3. 健康握手 + 安全模式 :上次启动未健康且无隔离时,自动一次性隔离全部用户插件,保证宿主永远能回来。 4. 安装流水线 :装前必查、必隔离启动、必备份,最后才接线;未测试代码永远不会进入真实 profile。 快速开始 详细用法见各组件 README。 目录结构 开发与测试 安全边界 - 所有预检在子进程中完成,探针卡死/崩溃不影响宿主。 - 隔离层只通过 --patch 传入,不修改用户 patch 文件。 - 安装前强制 plugin check → plugin test boot → plugin backup 。 - plugin install 会调用 dump-config 验证接线后才报告成功。 License MIT

在 GitHub 查看完整 README →
终端/TUIclidshdsh-plugindsh-pluginsplugin-safety

分类