前言¶
DSH 的社區插件裏,有些插件負責增加能力,也有些插件負責把現有能力看得更清楚。dsh-builtin-toggles 屬於後者:它面向 DeepSeek Harness Web,檢查當前 Web Loader 的內置 capability,展示運行狀態、profile override、Agent 預設歸屬、composition scope、兼容性和 mutation eligibility。
對於維護 Web profile 的人,這類信息通常比直接修改配置更有用。下面介紹這個插件的定位、能力、安裝方式和邊界。
定位¶
dsh-builtin-toggles 是一個非官方社區插件(unofficial community plugin),由 Starfie1d1272 維護,許可證爲 MIT。它與 DeepSeek Harness 官方無關,也不受官方支持。
它不是通用插件管理器,不提供 marketplace,也不提供第三方插件的安裝/更新生命週期。
核心功能¶
Capability Inspector / Doctor¶
Capability Inspector / Doctor 用於檢查當前 Web Loader 的所有 capability,包括 external、未審閱和異常條目。
它會逐項展示:
- 運行狀態
- profile override 三態
- Agent 預設 ownership
- composition scope
- 審閱溯源
- 依賴證據
- 兼容性
- mutation eligibility
篩選與診斷¶
插件支持按以下條件篩選:
- ID/包名
- 類別
- 管理平面
- 組合範圍
- 策略
- 驗證
- 運行狀態
- 異常
診斷信息可以複製爲脫敏報告。該報告不包含本地路徑和配置內容。
Composition-scope 建模¶
duplicate 檢查使用 Loader 的公開 Entry.id,幷包含 tree-owner 鏈。
這意味着 Host 與內置 Agent 預設中合法的同 ID 不會互相誤判爲重複;同 scope 內真正碰撞仍然會 drifted 並 fail-closed。
Agent 預設平面¶
tool-* / plan-mode 等條目按會話由 Agent 預設組裝,插件會單獨標註它們,不會把它們誤認爲 profile override。
9 個 reviewed UI controls¶
插件只包含以下 9 個 reviewed UI controls:
ui-deliverablesui-jobsui-goalui-message-feedbackui-model-selectionui-agent-presetui-skillui-subagentui-trajectory
它們作用於 web profile 的純界面 leaf。
Fail-closed 控制¶
插件對以下條目保持鎖定:
- 核心服務
- Agent 能力
- 第三方條目
- 未知條目
它沒有 generic plugin manager,沒有 marketplace,也沒有安裝/更新生命週期。
Inspection API v1¶
插件提供穩定、無本地化文案的機器接口:
GET /api/builtin-toggles/v1/inspection
該接口包含:
- inventory
- 審閱基線
- 配置三態
- compatibility
- eligibility
安裝與啓用¶
前置條件是已經初始化的 DSH web profile。插件在 Web 界面中的位置是:
設置 → 插件 → 內置插件
如果已經安裝 dsh CLI,先執行插件安裝命令,再啓動 Web 進程:
dsh plugin --profile web add dsh-builtin-toggles
dsh web
如果使用 npx,無需全局安裝 dsh:
npx @deepseek-ai/dsh plugin --profile web add dsh-builtin-toggles
npx @deepseek-ai/dsh web
安裝後需要重啓 DSH web/gateway,使啓動時讀取 bundle 層。
典型用法¶
經過上面的步驟,可以打開 Web 設置中的插件入口,查看當前 Web Loader 的 capability 列表。建議重點查看幾類字段:運行狀態、profile override 三態、Agent 預設 ownership、composition scope、審閱溯源、依賴證據、兼容性與 mutation eligibility。
需要按條件排查時,可以使用 ID/包名、類別、管理平面、組合範圍、策略、驗證、運行狀態及異常作爲篩選維度。也可以複製脫敏診斷報告;該報告不包含本地路徑和配置內容。
機器集成可以使用穩定接口:
GET /api/builtin-toggles/v1/inspection
訪問邊界上,loopback 和顯式 trusted host 都能讀取 API;所有 configuration mutation 額外要求 loopback same-origin。trustedHosts 只用於 DNS rebinding 防禦,不是認證。遠程 Inspector 是隻讀。v1 的 access.mutation 表示當前請求的傳輸訪問,不同於每條 capability 的 mutationEligibility。
適用場景與注意¶
適合¶
- 需要審計 DSH
webprofile 中內置 capability 狀態的人 - 需要區分 Host/profile 組合與 Agent 預設組合的人
- 需要查看 mutation eligibility 和 compatibility 的人
- 需要穩定機器接口讀取 inspection 數據的集成方
不做什麼¶
- 不管理第三方插件生命週期
- 不提供 marketplace
- 不編輯 Agent 預設
- 不提供 generic plugin manager
- 不提供安裝/更新生命週期
安全與權限¶
可管理性只來自 src/policy.ts 中的精確 MANAGEABLE_IDS allowlist。瀏覽器從不是授權邊界。
該插件以當前 dsh 進程權限運行,安裝前應檢查源碼與許可證。
兼容基線¶
已覈實的 reviewed/tested baseline 是:
@deepseek-ai/dsh-base@0.1.0-rc.6
@deepseek-ai/dsh-web-app@0.1.0-rc.6
這是 published artifacts,不是 >= rc.6 的版本範圍承諾。後續公開版本可能仍可安裝或運行,但除非經過明確 review,不自動成爲 supported/reviewed baseline。
卸載¶
卸載前,應對本插件 force 過的條目執行恢復繼承,並只刪除自己的頂層 literal disabled override。
已安裝 dsh CLI 時執行:
dsh plugin --profile web remove dsh-builtin-toggles
使用 npx 時執行:
npx @deepseek-ai/dsh plugin --profile web remove dsh-builtin-toggles
然後重啓。
結尾¶
dsh-builtin-toggles 的價值不在於擴展更多能力,而在於把 DeepSeek Harness Web 的內置 capability 狀態、來源和可修改邊界顯式化,並以 fail-closed 方式限制可管理範圍。
它是非官方社區插件,使用前應閱讀源碼和 MIT 許可證。
GitHub 倉庫:
https://github.com/Starfie1d1272/dsh-builtin-toggles
目錄頁入口未在已覈實資料中給出具體 URL,本文不列未經確認的地址。