DSH Action Parity:验证 CLI、MCP 与 GUI 是否达到同一动作核心

前言

DeepSeek Harness(DSH)生态强调「一切皆插件」。当同一业务动作通过 CLI、MCP 和 GUI 等不同 surface 暴露时,开发者需要确认这些入口是否指向同一个稳定 action core,而不是各自实现、各自声明、各自流转状态。

dsh-action-parity 用于生成这类一致性证据。它不执行业务动作,也不以像素测试按钮,而是检查 bindings、content-addressed declarations 和 replay observations,确认多个 surface 是否对同一 fixture 给出一致结果。

下面介绍 dsh-action-parity 的定位、可验证内容、安装方式和典型用法。

这是什么

dsh-action-parity 是由 dongsheng123132 维护的 DSH 插件,仓库地址为:

https://github.com/dongsheng123132/dsh-action-parity

它用于验证 CLI、MCP 和 GUI bindings 是否达到同一个 DeepSeek Harness action core。已核实事实显示,package.jsonversion0.2.0,许可为 MIT,运行要求 Node.js >=22

这个插件的定位是检查与报告,而不是业务执行。它关注的是绑定声明、稳定 action ID、内容寻址哈希、fixture 回放结果、状态迁移和安全输入约束。

核心功能

验证 CLI、MCP 与 GUI 是否使用同一动作核心

dsh-action-parity 可检查以下内容:

  • 验证 CLI、MCP 和 GUI bindings 是否使用同一稳定 actionId / coreActionId
  • 校验 action-core、binding declarations 和 replay fixtures 的 SHA-256 content-addressing。
  • 检查同一 fixture 在各 surface 产生相同 result digest、success state 和 state-version transition。
  • 使 stale mutations fail closed with STALE_STATE,且不推进 state。
  • 对 confirmation-required actions 在所有 surface 强制确认。
  • 将 missing/stale evidence 和 parity failures 输出到 deterministic content-addressed report。
  • 注册 dsh_action_parity_inspectdsh_action_parity_verify
  • 提供 proof-only MCP tools action_parity_manifest_inspectaction_parity_observations_verify

输入与输出边界

除了 parity 验证,该插件也约束自身输入和写入行为:

  • 拒绝包含 secret、prompt、chat、raw input/output、argv、stdout 或 stderr 形状字段的输入。
  • 强制路径位于 workspaceRoot 内。
  • 拒绝 symlink inputs 和 output directories。
  • 仅写入显式 artifactDir
  • 执行原子发布与 SHA-256 read-back verification。

安装与启用

运行环境需要 Node.js >=22。使用官方安装命令:

dsh plugin --profile web add github:dongsheng123132/dsh-action-parity

该 bundle 会注册:

dsh_action_parity_inspect
dsh_action_parity_verify

典型用法

检查 manifest

先检查 manifest,确认绑定声明和内容寻址关系是否符合预期:

dsh-action-parity inspect --workspace-root examples/basic --manifest action-parity.manifest.json

这条命令使用 examples/basic 作为 workspace root,并读取 action-parity.manifest.json

验证 observations

经过上面的检查步骤后,可以用 observations 做 parity 验证:

dsh-action-parity verify --workspace-root examples/basic --manifest action-parity.manifest.json --observations observations.jsonl --artifact-dir artifacts

这条命令会基于 manifest 和 observations.jsonl 做验证,并将结果写入显式 --artifact-dir artifacts

退出码含义如下:

Exit code 含义
0 verified
2 evidence was processed but parity failed
1 invalid or unsafe input

Proof-only MCP tools

该插件还提供两个 proof-only MCP tools:

  • action_parity_manifest_inspect:validates an inline manifest。
  • action_parity_observations_verify:checks inline JSONL envelopes against that manifest。

这些 MCP tools 是 proof-only:不读取文件系统、不解引用 declaration paths、不执行动作、不写入 artifacts。因此,declaration content hashes 会报告为 not verified。

如果需要 workspace-bounded file hash verification,以及原子发布并做 read-back verification 的 report,应使用 DSH tools 或 CLI。

适用场景与注意

适合以下场景:

  • DSH 开发者需要证明 CLI、MCP 和 GUI bindings 是否指向同一稳定 action core。
  • 需要检查 actionId / coreActionId、SHA-256 content-addressing、fixture digest、state-version transition 是否一致。
  • 需要拒绝包含 secret、prompt、chat、raw input/output、argv、stdout 或 stderr 形状字段的输入。
  • 需要把 parity failures 输出为 deterministic content-addressed report。

需要注意:

  • 该插件不执行业务动作,也不以像素测试按钮。
  • 插件以当前 dsh 进程权限运行,安装前应检查源码与许可证。
  • proof-only MCP tools 不读取文件系统、不解引用 declaration paths、不执行动作、不写入 artifacts。
  • 路径必须位于 workspaceRoot 内,symlink inputs 和 output directories 会被拒绝。

结尾

dsh-action-parity 的价值在于把「CLI、MCP 和 GUI 是否一致地调用同一个 DSH action core」变成可检查、可报告、可复现的证据。它关注稳定 action ID、内容寻址、fixture 回放结果和状态迁移,适合用于 DSH 插件开发过程中的一致性验证。

GitHub:

https://github.com/dongsheng123132/dsh-action-parity

目录页 URL 未在已核实资料中出现,本文不给出链接。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜