DSH Action Parity:驗證 CLI、MCP 與 GUI 是否達到同一動作核心

前言

DeepSeek Harness(DSH)生態強調「一切皆插件」。當同一業務動作通過 CLI、MCP 和 GUI 等不同 surface 暴露時,開發者需要確認這些入口是否指向同一個穩定 action core,而不是各自實現、各自聲明、各自流轉狀態。

dsh-action-parity 用於生成這類一致性證據。它不執行業務動作,也不以像素測試按鈕,而是檢查 bindings、content-addressed declarations 和 replay observations,確認多個 surface 是否對同一 fixture 給出一致結果。

下面介紹 dsh-action-parity 的定位、可驗證內容、安裝方式和典型用法。

這是什麼

dsh-action-parity 是由 dongsheng123132 維護的 DSH 插件,倉庫地址爲:

https://github.com/dongsheng123132/dsh-action-parity

它用於驗證 CLI、MCP 和 GUI bindings 是否達到同一個 DeepSeek Harness action core。已覈實事實顯示,package.jsonversion0.2.0,許可爲 MIT,運行要求 Node.js >=22

這個插件的定位是檢查與報告,而不是業務執行。它關注的是綁定聲明、穩定 action ID、內容尋址哈希、fixture 回放結果、狀態遷移和安全輸入約束。

核心功能

驗證 CLI、MCP 與 GUI 是否使用同一動作核心

dsh-action-parity 可檢查以下內容:

  • 驗證 CLI、MCP 和 GUI bindings 是否使用同一穩定 actionId / coreActionId
  • 校驗 action-core、binding declarations 和 replay fixtures 的 SHA-256 content-addressing。
  • 檢查同一 fixture 在各 surface 產生相同 result digest、success state 和 state-version transition。
  • 使 stale mutations fail closed with STALE_STATE,且不推進 state。
  • 對 confirmation-required actions 在所有 surface 強制確認。
  • 將 missing/stale evidence 和 parity failures 輸出到 deterministic content-addressed report。
  • 註冊 dsh_action_parity_inspectdsh_action_parity_verify
  • 提供 proof-only MCP tools action_parity_manifest_inspectaction_parity_observations_verify

輸入與輸出邊界

除了 parity 驗證,該插件也約束自身輸入和寫入行爲:

  • 拒絕包含 secret、prompt、chat、raw input/output、argv、stdout 或 stderr 形狀字段的輸入。
  • 強制路徑位於 workspaceRoot 內。
  • 拒絕 symlink inputs 和 output directories。
  • 僅寫入顯式 artifactDir
  • 執行原子發佈與 SHA-256 read-back verification。

安裝與啓用

運行環境需要 Node.js >=22。使用官方安裝命令:

dsh plugin --profile web add github:dongsheng123132/dsh-action-parity

該 bundle 會註冊:

dsh_action_parity_inspect
dsh_action_parity_verify

典型用法

檢查 manifest

先檢查 manifest,確認綁定聲明和內容尋址關係是否符合預期:

dsh-action-parity inspect --workspace-root examples/basic --manifest action-parity.manifest.json

這條命令使用 examples/basic 作爲 workspace root,並讀取 action-parity.manifest.json

驗證 observations

經過上面的檢查步驟後,可以用 observations 做 parity 驗證:

dsh-action-parity verify --workspace-root examples/basic --manifest action-parity.manifest.json --observations observations.jsonl --artifact-dir artifacts

這條命令會基於 manifest 和 observations.jsonl 做驗證,並將結果寫入顯式 --artifact-dir artifacts

退出碼含義如下:

Exit code 含義
0 verified
2 evidence was processed but parity failed
1 invalid or unsafe input

Proof-only MCP tools

該插件還提供兩個 proof-only MCP tools:

  • action_parity_manifest_inspect:validates an inline manifest。
  • action_parity_observations_verify:checks inline JSONL envelopes against that manifest。

這些 MCP tools 是 proof-only:不讀取文件系統、不解引用 declaration paths、不執行動作、不寫入 artifacts。因此,declaration content hashes 會報告爲 not verified。

如果需要 workspace-bounded file hash verification,以及原子發佈並做 read-back verification 的 report,應使用 DSH tools 或 CLI。

適用場景與注意

適合以下場景:

  • DSH 開發者需要證明 CLI、MCP 和 GUI bindings 是否指向同一穩定 action core。
  • 需要檢查 actionId / coreActionId、SHA-256 content-addressing、fixture digest、state-version transition 是否一致。
  • 需要拒絕包含 secret、prompt、chat、raw input/output、argv、stdout 或 stderr 形狀字段的輸入。
  • 需要把 parity failures 輸出爲 deterministic content-addressed report。

需要注意:

  • 該插件不執行業務動作,也不以像素測試按鈕。
  • 插件以當前 dsh 進程權限運行,安裝前應檢查源碼與許可證。
  • proof-only MCP tools 不讀取文件系統、不解引用 declaration paths、不執行動作、不寫入 artifacts。
  • 路徑必須位於 workspaceRoot 內,symlink inputs 和 output directories 會被拒絕。

結尾

dsh-action-parity 的價值在於把「CLI、MCP 和 GUI 是否一致地調用同一個 DSH action core」變成可檢查、可報告、可復現的證據。它關注穩定 action ID、內容尋址、fixture 回放結果和狀態遷移,適合用於 DSH 插件開發過程中的一致性驗證。

GitHub:

https://github.com/dongsheng123132/dsh-action-parity

目錄頁 URL 未在已覈實資料中出現,本文不給出鏈接。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜