DSH Verification Receipt:給 DeepSeek Harness 的每輪執行追加最小化摘要

前言

做 DSH 智能體時,常見需求是在每輪結束後保留一些執行痕跡:這一輪記錄過多少次工具調用?是否出現類似 testlintbuild 的驗證類信號?但完整會話日誌往往包含工具參數、命令輸出、用戶消息、模型名和提供方,直接落盤會引入額外隱私面。

DSH Verification Receipt 是一個社區維護的 DeepSeek Harness 被動 Profile Bundle。它在每次 durable turn/end 後向本地 JSONL 文件追加一條隱私最小化的啓發式執行摘要,不註冊新工具,也不改變模型歷史。

這是什麼

DSH Verification Receipt 的一句話定位是:Privacy-minimal heuristic per-turn execution summaries for DeepSeek Harness。

維護者是 030611,許可證爲 MIT。資料明確說明它是社區維護,不是官方 DeepSeek 項目。它解決的是“如何在本地留一條可檢查的執行痕跡,同時儘量不保存敏感內容”的問題。

package.json 聲明 dsh.bundle.patchcordis.patch.yml 插入一個普通 observer plugin。

核心功能

只做被動觀察

根據已覈實資料,插件不註冊新工具、不追加 Session event、不添加 prompt section、不注入上下文、不發起模型調用、不改變模型歷史。

它對模型體驗的影響是:Token 成本爲 None;模型沒有新工具;Session log 不變;Prompt and context 不變。

記錄執行計數與啓發式信號

摘要記錄已記錄的工具調用計數,以及基於詞彙匹配的驗證類信號。

當工具名稱,或 shell-like 工具的 command / cmd 參數形似以下工作時,會發出啓發式信號:

  • test
  • typecheck
  • lint
  • build
  • check
  • verify
  • validate

保存下來的驗證信號僅保留 source、粗粒度 categoryobserved status

不保存哪些內容

持久化 receipt 不包含:

  • 工具參數或調用 id;
  • 工具結果內容或錯誤信息;
  • 助手或用戶消息文本;
  • 原始 session id、工作目錄、提供方名稱或模型名稱。

安裝與啓用

安裝到指定 profile

先選擇需要輸出 receipts 的 profile。例如 web

dsh plugin --profile web add dsh-verification-receipt
dsh --profile web --dump-config

第一條命令把插件加入 web profile。第二條命令導出該 profile 的配置,用於確認插件已生效。

如果 headless 等其他 profile 也需要 receipts,用另一個 profile 名重複第一條 add 命令:

dsh plugin --profile headless add dsh-verification-receipt

本地開發安裝

本地開發時,克隆倉庫後運行檢查命令,再把 checkout 路徑傳給 DSH 插件安裝命令:

pnpm install --frozen-lockfile && pnpm run check

資料給出的安裝方式是將 checkout 路徑傳給 dsh plugin ... add,而不是隻傳包名。

覆蓋輸出路徑

默認輸出路徑是:

$DSH_HOME/verification-receipts/v1/receipts.jsonl

如果 DSH_HOME 未設置,路徑會解析到 ~/.dsh 下。

也可以在 profile 的 cordis.patch.yml 中設置 config.outputPath,覆蓋爲絕對私有路徑:

- id: verification-receipt
  config:
    outputPath: /absolute/private/path/receipts.jsonl

這裏的 outputPath 需要是絕對路徑。

版本與兼容性

package.json 聲明插件版本爲 0.1.0,Node engines 爲:

^22.19.0 || >=24.0.0

兼容性證據基於 DeepSeek Harness commit:

47f943859bef60e4160492346772ded9b24f765a

該 commit 的 manifest 聲明:

  • @deepseek-ai/dsh-session 0.1.0-rc.5
  • Cordis 4.0.1
  • Schemastery 3.18.1

資料同時說明:範圍內但未列出的版本是兼容性預期,不是測試證據。

適用場景與注意

適合場景:

  • 需要在 DSH 每輪結束後本地保留最小化執行摘要;
  • 希望只記錄工具調用計數和詞彙層面的驗證信號;
  • 不希望把工具參數、命令輸出、消息文本、原始 session id、工作目錄、提供方名稱或模型名稱寫入文件;
  • 只需要被動觀察,不改變模型工具集、prompt 或 session log。

需要注意:

  • 它只記錄執行痕跡,不證明測試已運行、命令正確、斷言充分、輸出真實或助手結論正確。
  • 它不是證據審計臺賬:沒有哈希鏈、工件捕獲、claim-evidence 鏈接或協議證明。
  • receiptHash 是無鍵 SHA-256,可被擁有編輯權限的人重算;不是簽名、可信時間戳、哈希鏈、承諾或防篡改日誌。
  • sessionIdHash 是確定性、無鍵、域分離的假名化標識,可跨文件關聯。如果 Session id 可預測或低熵,觀察者可能離線猜測候選並重新計算。
  • 插件以當前 dsh 進程權限運行,安裝前應檢查源碼與許可證;本插件許可證爲 MIT。

結尾

DSH Verification Receipt 的價值在於把“這一輪有沒有可檢查的執行信號”壓縮成一條本地 JSONL 記錄,同時儘量避開敏感內容。它適合輕量觀測,不適合作爲審計、取證或質量門禁。

目錄頁:當前資料未給出明確 URL,不在此列出不確定的目錄地址。

GitHub 倉庫:

  • https://github.com/030611/dsh-verification-receipt
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜