前言¶
在 DeepSeek Harness(DSH)里用 Agent 写论文,常见痛点不是「写不出来」,而是改着改着就偏了:润色后 p 值、引用编号悄悄变了;AI 把「associated with」写成「caused」;句子里留下 as requested by the reviewer 这类修改过程残留;或者某次被否决的方案又混进最终稿。事后用 Humanizer 或 AI Detector 往往只能整段重写或给一个概率分数,很难在写作过程中盯住证据与交付物边界。
下面介绍维护者 xmutfyh 的 dsh-plugin-writing-guard(GitHub 21 stars)。它是面向 DSH 的科研论文写作守卫:本地、确定性、零网络、零 LLM,在论文工作流中持续检查风格、锁住证据、对照目标期刊、审计交付物泄漏。
这是什么¶
Writing Guard 是 DeepSeek Harness 的学术写作插件,定位是「去 AI 腔 · 守住证据 · 写向目标期刊 · 交付物清洁」。插件不隐藏 AI 使用痕迹,而是识别并减少机械化、模板化、防御性的 AI 写作;在润色前后对比数字、引用、因果表述与 scope,防止科研事实无声漂移;还可从目标期刊代表论文蒸馏 Journal Profile,并按章节报告 fit 程度。
工作方式可以概括为:
写作规则 → Agent revision → automatic guard → targeted revision
即在 DSH 论文工作流中持续工作,而不是写完再一次性 Humanize。
四大支柱¶
STYLE — 去 AI 腔¶
检测范围包括:
- 修改过程残留:如
revised、as requested、本轮、审稿人要求 - 防御性写作:concession stacking、limitation pre-emption、generic value claim、不必要的 epistemic retreat
- 机械化修辞:
不是X而是Y、rather than滥用、三连排比、破折号/冒号滥用 - LLM 高频词:
delve、tapestry、testament、leverage等(按密度规则,单次不报警) - 中文套话、「的」字链、平均句长异常等
英文按词数、中文按 CJK 字数分别计算密度阈值,双门槛降低误伤术语的概率。
EVIDENCE — 守住证据¶
在 AI 润色前后对比并保护:
- 数字、百分数、p 值、置信区间、单位
\cite/\ref、Figure/Table 编号、DOI- 因果力与证据力:例如
associated with不能被悄悄改成caused - 否定与零结果:
no significant difference不能消失或翻转 - scope 边界与 evidence status:不能从「观察到/报告」被改成直接声称
每个问题带 findingKind:INVARIANT / VIOLATION / CANDIDATE / ADVISORY,并输出完整性回归报告。
JOURNAL — 写向目标期刊¶
从多篇目标期刊代表论文按文章独立统计,生成 corpus-aware Journal Profile。当前比较五类信号:
- 句法结构:句长、段长等
- 语态与人称:passive voice、first-person usage
- 引用:bibliographic citations、figure/table references
- 科学主张:claim density、causal/evidential strength、hedging、scope、null findings
- 修辞结构:rhetorical move coverage、canonical order、section-bound transition fit
Journal Fit 按章节输出,并报告 corpus size 与 confidence。权重为:句法结构 20%、语态人称 10%、引用 15%、科学主张 35%、修辞结构 20%。文档强调 Scientific Integrity > Journal Fit。
DELIVERY — 交付物清洁¶
检测工作上下文、被否决方案和修改过程是否无事实依据地泄漏到最终成品。CAL(Context-to-Artifact Leakage)是工程术语:语言可以改,证据不能改,被否决的方案不应进入成品。
五个 DSH Tools¶
| 工具 | 用途 |
|---|---|
writing_rules |
返回写作纪律速查,写作前加载 |
writing_audit |
主审计入口:检查 STYLE,比较 revision 前后 Scholarship / Epistemic invariants,可加载 Style Profile 与 Journal Profile |
writing_style_profile |
从作者历史论文学习风格指标,输出 JSON 供 audit 使用 |
writing_journal_profile |
从目标期刊代表论文蒸馏 Journal Profile,输出 JSON 供 audit 使用 |
writing_delivery_audit |
DELIVERY 层:检测被否决方案、修改过程残留与来源泄漏(CAL 检测) |
writing_delivery_audit 的最小示例:
auditDelivery({
text: 'Remove Toast from the login form',
surface: 'commit',
baseline: 'export default function LoginForm() { return <div><Input /></div>; }',
rejectedTerms: ['Toast'],
})
// → findings: [REJECTED_ALTERNATIVE_LEAKAGE, UNJUSTIFIED_NEGATIVE_REFERENCE]
文档感知与自动审计¶
同一段文字在不同文档类型里规则不同。writing_audit 可通过 profile 参数指定,或从文件路径自动检测(rebuttal / cover_letter / manuscript 关键词):
| profile | 说明 | 例:as requested by the reviewer |
|---|---|---|
manuscript |
论文正文 | 修改过程残留,报警 |
rebuttal |
逐条回复信 | 正常表述,不报警 |
cover_letter |
投稿信 | 残留,报警 |
review / notes / unknown |
其他 | 保守处理 |
插件监听 tools/post-execute:对 write / edit 写入的论文类文件(.md / .tex / .txt)自动审计,结果注入模型下一条请求。按文件持久化审计状态,每次只注入增量(新增 / 已解决 / 仍存在);无变化则不重复注入,并自动捕获修改前文本运行 Scholarship Lock + Epistemic Lock。
安装与启用¶
推荐从 npm 安装(当前版本 1.7.0,MIT 许可证):
dsh plugin --profile web add dsh-plugin-writing-guard
dsh web
也支持从 GitHub 或本地源码安装:
# 从 GitHub 安装(lib/ 已提交,无需构建)
dsh plugin --profile web add github:xmutfyh/dsh-plugin-writing-guard
# 从 GitHub tarball 安装
dsh plugin --profile web add https://github.com/xmutfyh/dsh-plugin-writing-guard/archive/refs/heads/master.tar.gz
# 从本地源码目录安装
dsh plugin --profile web add ./path/to/dsh-plugin-writing-guard
# 重启生效
dsh web
要求 Node.js >= 18。安装后插件以当前 dsh 进程权限运行,安装前应自行检查源码与 MIT 许可证。
典型用法¶
- 写作前调用
writing_rules,加载写作纪律。 - 需要对照作者风格或目标期刊时,分别用
writing_style_profile、writing_journal_profile生成 JSON,再在writing_audit中加载。 - 写作与修改过程中,
writing_audit自动或手动检查 STYLE 与证据不变量;对.md/.tex/.txt的write/edit会触发增量自动审计。 - 定稿前用
writing_delivery_audit检查被否决方案与过程残留是否泄漏。
与 Humanizer / AI Detector 的对比(据 README):Writing Guard 侧重写作前规则、过程中检查与自动监听;不做整段重写;风格问题可解释;规则本地运行、零网络零 LLM。Humanizer 更偏向写完再改,二者可配合使用。
适用场景与注意¶
适合谁:
- 在 DSH 中用 Agent 写或改中英文论文、回复信、投稿信的用户
- 需要在润色前后盯住数字、引用、p 值、因果表述的科研写作者
- 希望对照目标期刊代表论文校准章节写作分布的场景
需要注意:
- 规则基于正则与归一化,无法覆盖所有语义改写(semantic paraphrase);DELIVERY 层检测的是可用正则表达的泄漏模式,定稿仍需人工 review。
- 中英文均支持,密度阈值按语言独立计算。
- 所有规则本地运行,不收集、不上传论文内容;状态写在
~/.dsh/plugins/dsh-plugin-writing-guard/。 - 仓库含 380+ 项确定性测试,CI 在每次 push / PR 执行 build + tests。
结尾¶
dsh-plugin-writing-guard 把论文写作守卫嵌进 DSH 工作流:边写边防 AI 坏写作,锁住证据,可选对照期刊,并审计交付物泄漏。若你在 DSH 生态里找可本地、可解释的学术写作辅助,可从社区目录或 GitHub 入手。
- 目录页:https://www.skillhub.cn/plugins/xmutfyh/dsh-plugin-writing-guard
- GitHub:https://github.com/xmutfyh/dsh-plugin-writing-guard